DFN-CERT

Advisory-Archiv

2015-0414: Moodle: Mehrere Schwachstellen ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2015-03-26 17:53)
Neues Advisory
Version 2 (2015-03-27 15:28)
Für Fedora 20, 21 und 22 werden Sicherheitsupdates für Moodle auf die jeweils aktuellen Versionen der betreffenden Branches im Status 'testing' bereitgestellt.

Betroffene Software

Bildung
Middleware
Server

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen der Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Informationen ausspähen und weitere Angriffe durchführen, welche neben der Vertraulichkeit auch die Integrität beeinträchtigen. Für Fedora EPEL 6 wurde ein Sicherheitsupdate für Moodle 2.5.x auf 2.6.x, d. h. die aktuelle Version 2.6.10 jenes Branches, zur Verfügung gestellt.

Schwachstellen:

CVE-2015-1493

Schwachstelle in Moodle erlaubt Ausspähen von Informationen

CVE-2015-2266 CVE-2015-2267 CVE-2015-2268 CVE-2015-2269 CVE-2015-2270 CVE-2015-2271 CVE-2015-2272 CVE-2015-2273

Mehrere Schwachstellen in Moodle

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.