Moodle: Múltiples vulnerabilidades - 20120717
Alerta de seguridad de impacto áltamente crítico sobre aplicaciones.
Se han publicado múltiples vulnerabilidades en Moodle que permitirían ejecutar código arbitrario, evadir de restricciones de seguridad, realizar un ataque de cross–site scripting, divulgar información sensible, y realizar ataques de inyección SQL en un sistema afectado.
Impacto:
El impacto de esta vulnerabilidad es ALTAMENTE CRÍTICO
Versiones Afectadas:
Son afectados por estas vulnerabilidades
Moodle
- 1.9.x
- 2.0.x
- 2.1.x
- 2.2.x
- 2.3.x
Recomendaciones:
Se recomienda actualizar, según corresponda a, 2.0.10, 2.1.7, 2.2.4 o 2.3.1.
Referencias:
Más información sobre esta Alerta:
Secunia:
http://secunia.com/advisories/49890/
Vulnerabilidad:
Divulgación de información
Ejecución de código arbitrario
Evasión de restricciones de seguridad
Cross-site scripting (XSS)
Inyección SQL
Alertas e informes anteriores:
No se encontraron Alertas e Informes relacionados.

