int(6369)

Vulnerability Bulletins


Multiples vulnerabilidades de Cross-Site Scripting en Moodle

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software versiones 1.9.x anteriores a 1.9.11
versiones 2.0.x anteriores 2.0.2

Description

Se han descubierto multiples vulnerabilidades de Cross-Site-Scripting en
Moodle 1.9.x anterior a 1.9.11 y 2.0.x anterior 2.0.2.

La vulnerabilidad reside la implementacion del media-filter en filter/mediaplugin/filter.php.
Un atacante remoto podría inyectar un script web o HTML mediante vectores con archivos de video flash y videos de Youtube.

Solution

Actualizar a la última versión.

Standar resources

Property Value
CVE CVE-2011-4286
BID

Other resources

Aviso de seguridad de NIST
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2011-4286

Aviso de seguridad en foro de Moodle.
http://moodle.org/mod/forum/discuss.php?d=170012

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-18