CH azonosító
CH-4410Angol cím
Moodle phpMyAdmin Module Multiple VulnerabilitiesFelfedezés dátuma
2011.02.20.Súlyosság
AlacsonyÖsszefoglaló
A Moodle phpMyAdmin moduljának számos sérülékenységét jelentették, melyeket kihasználva rosszindulatú felhasználók bizonyos biztonsági korlátozásokat kerülhetnek meg, a támadók pedig érzékeny rendszer információkat szerezhetnek meg, cross-site scripting (XSS/CSS) és hamisításos (spoofing) támadásokat indíthatnak.
Leírás
A phpMyAdmin modul sérülékenységeiről részletes információ az alábbi linkeken található:
CERT-Hungary CH-3996
CERT-Hungary CH-4051
CERT-Hungary CH-4374
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: moodle.org
CERT-Hungary CH-3996
CERT-Hungary CH-4051
CERT-Hungary CH-4374
SECUNIA 43412
SECUNIA 42408
SECUNIA 42485
SECUNIA 43324
CVE-2010-4329 - NVD CVE-2010-4329
CVE-2010-4480 - NVD CVE-2010-4480
CVE-2010-4481 - NVD CVE-2010-4481
CVE-2011-0987 - NVD CVE-2011-0987