CH azonosító
CH-5804Angol cím
Moodle Multiple VulnerabilitiesFelfedezés dátuma
2011.10.18.Súlyosság
AlacsonyÖsszefoglaló
A Moodle több sérülékenysége vált ismertté, amelyeket kihasználva rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat, felfedhetnek bizalmas adatokat, script beszúrásos (script insertion) támadásokat hajthatnak végre, módosíthatnak bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, valamint a támadók pedig megkerülhetnek bizonyos biztonsági szabályokat, cross-site scripting (XSS/CSS) és cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre.
Leírás
- Egy sérülékenység forrása, hogy a chat funkció lehetővé teszi a chat felhasználók számára a felhasználók teljes neveinek felsorolását.
- Egy sérülékenység oka, hogy a globális keresési funkció nem megfelelően ellenőrzi a jogosultságot a direkt URL-lel történő elérés esetén.
Az 1) és 2) sérülékenység nem érinti az 1.9.x verziókat. - Az MNET funkción belüli “openssl_verify()” hívás visszatérő értékének nem megfelelő kezelését kihasználva megkerülhető az SSL tanúsítvány érvényesítése.
- A “Cookie-less session” funkción belüli hiba kihasználható bizonyos biztonsági szabályok megkerülésére.
A sérülékenység az 1.9.x verziókat csak rossz konfigurálás esetén érinti. - Egy nem részletezett hiba kihasználható felhasználó nevek felfedésére nem kívánt felhasználói csoportok számára.
- Bizonyos, tanfolyam szerkesztéshez kötődő űrlap adat nincs megfelelően ellenőrizve, mielőtt a felhasználó számára visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatban.
Ez a sérülékenység nem érinti a 2.x verziókat. - Egy telepítő folyamatbeli hiba miatt bizonyos, tanfolyam listákhoz (community hub) tartozó titkos érték nem állítódik be.
- A Box.net plugin nem implementálja az alkalmazás OAuth hitelesítési módszerét.
- A szerver fájlok szekció kategória és tanfolyami területein belüli hiba kihasználható bizonyos fájlok tartalmának felfedésére nem kívánt felhasználói csoportok számára.
- A “section” paraméterben átadott bemeneti adat nincs megfelelően megtisztítva, mielőtt a felhasználó számára visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó munkamenetében az érintett oldallal kapcsolatban.
- A wiki megjegyzésekhez kapcsolódó bizonyos bemeneti adat nincs megfelelően megtisztítva, mielőtt felhasználásra kerülne. Ez kihasználható tetszőleges HTML és script kód beszúrására, ami lefuttatásra kerül a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatban, a káros tartalom megtekintése közben.
- Az alkalmazás lehetővé teszi a felhasználók számára, hogy bizonyos műveleteket HTTP kéréseken keresztül végezzenek, miközben a kérések érvényességi ellenőrzése nem megfelelően történik. Ezt kihasználva pl. műveletek végezhetők bizonyos link-eken, amikor a bejelentkezett felhasználó egy speciálisan formázott, káros web oldalt tekint meg.
A 7) – 12) sérülékenységek nem érintik az 1.9.x verziókat. - Egy, az űrlapokkal kapcsolatos hiba kihasználható bizonyos konstans űrlap értékek módosítására.
- A message/refresh.php-ben jelentkező hibát kihasználva szolgáltatás megtagadást lehet okozni zéró értéket adva a “wait” paraméternek.
Megjegyzés: Néhány adatbázis funkciót javítottak az SQL befecskendezéses támadások megakadályozására.
Ez a sérülékenység nem érinti a 2.x verziókat.
Megoldás
Frissítsen az 1.9.14, 2.0.5, vagy 2.1.2 verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Misconfiguration (Konfiguráció)
Security bypass (Biztonsági szabályok megkerülése)
Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
Gyártói referencia: moodle.org
SECUNIA 46427