CH azonosító
CH-3837Angol cím
Moodle phpMyAdmin Module Multiple VulnerabilitiesFelfedezés dátuma
2010.10.24.Súlyosság
AlacsonyÖsszefoglaló
A phpMyAdmin module for Moodle olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadások indítására és a felhasználó rendszerén történő tetszőleges kód futtatására.
Leírás
A sérülékenységekről bővebb információ a kövezkező linkeken érhető el:
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 41954
CERT-Hungary CH-3510
CERT-Hungary CH-3511
http://moodle.org/mod/forum/discuss.php?d=160811