Múltiples vulnerabilidades en Moodle
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Oficial |
|
Impacto |
Obtener acceso |
|
Dificultad |
Avanzado |
|
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
Exotic Software |
|
Software afectado |
Moodle 1.9.x
Moodle 2.0.x
Moodle 2.1.x
Moodle 2.2.x |
Descripción
|
Se han descubierto múltiples vulnerabilidades en Moodle versiones 1.9.x, 2.0.x, 2.1.x, 2.2.x.
Las vulnerabilidades son descritas a continuación:
- La vulnerabilidad reside en un error en el manejo de los permisos de acceso. Un atacante remoto podría revelar los detalles de usuarios mediante una cuenta 'profesor'.
- La vulnerabilidad reside en un error al leer las conversaciones recientes. Un atacante remoto podría aprovechar para leer los mensajes de otros usuarios mediante una dirección URL especialmente modificada.
- La vulnerabilidad reside en un error al agregar preguntas para un examen. Un atacante remoto podría aprovechar para añadir preguntas a un cuestionario mediante este error que no comprueba el permiso "question:use".
- La vulnerabilidad reside en un error en el manejo de permisos de acceso en al banco de preguntas. Un atacante remoto podría guardarse las preguntas, mediante la explotación de este error.
- La vulnerabilidad reside en un error en el manejo de permisos de acceso. Un atacante remoto podría editar entradas de sólo lectura mediante la explotación de este error.
- La vulnerabilidad reside en un error en el manejo de los permisos. Un atacante remoto podría modificar los permisos de usuario mediante una cuenta de 'profesor'.
- La vulnerabilidad reside en que ciertas entradas guardadas de páginas wiki, que no son verificadas correctamente antes de ser utilizados. Un atacante remoto podría explotar este error para insertar código HTML arbitrario y código script que se ejecutará en el navegador en el contexto de un sitio afectado cuando los datos maliciosos se estén viendo.
- La vulnerabilidad reside en que ciertas entradas son enviadas vía parámetro "name" a admin/webservice/service.php sin ser verificado correctamente antes de ser devuelto al usuario. Un atacante remoto podría ejecutar código HTML arbitrario y código script e el navegador de un usuario en el contexto de un sitio afectado.
- La vulnerabilidad reside en ciertas entradas pasan a blog/index.php sin ser verificadas correctamente antes de ser devuelto al usuario. Un atacante remoto podría ejecutar código HTML arbitrario y código script en el navegador de un usuario en el contexto de un sitio afectado.
- La vulnerabilidad reside en ciertas entradas que se añaden a los eventos del calendario, donde no son verificadas correctamente antes de utilizarse en la consultas SQL. Un atacante remoto podría manipular consultas SQL inyectando código SQL arbitrario.
- La vulnerabilidad reside en ciertas entradas pasada a través del parámetro "IDNumber" hacia cohort/edit.php, donde no es verificado correctamente antes de ser utilizado. Un atacante remoto podría insertar código HTML arbitrario y código script que se ejecute en el navegador de un usuario en el contexto de un sitio afectado cuando los datos maliciosos se estén viendo.
- La vulnerabilidad reside en un error en el manejo de permisos de acceso. Un atacante remoto podría sobrescribir las actividades de otros usuarios, mediante la explotación de este error.
- La vulnerabilidad reside en un error en el manejo de permisos de acceso. Un atacante remoto podría crear entradas de calendario mediante la explotación de este error. |
Solución
|
|
El fabricante recomienda actualizar a las versiones 1.9.18, 2.0.9, 2.1.6, o 2.2.3. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2012-2353
CVE-2012-2354
CVE-2012-2355
CVE-2012-2356
CVE-2012-2358
CVE-2012-2359
CVE-2012-2360
CVE-2012-2361
CVE-2012-2362
CVE-2012-2363
CVE-2012-2365
CVE-2012-2366
CVE-2012-2367 |
|
BID |
|
Recursos adicionales
|
Moodle MSA-12-0024
http://moodle.org/mod/forum/discuss.php?d=203041
Moodle MSA-12-0025
http://moodle.org/mod/forum/discuss.php?d=203042
Moodle MSA-12-0026
http://moodle.org/mod/forum/discuss.php?d=203043
Moodle MSA-12-0027
http://moodle.org/mod/forum/discuss.php?d=203044
Moodle MSA-12-0029
http://moodle.org/mod/forum/discuss.php?d=203046
Moodle MSA-12-0030
http://moodle.org/mod/forum/discuss.php?d=203048
Moodle MSA-12-0031
http://moodle.org/mod/forum/discuss.php?d=203049
Moodle MSA-12-0032
http://moodle.org/mod/forum/discuss.php?d=203050
Moodle MSA-12-0033
http://moodle.org/mod/forum/discuss.php?d=203052
Moodle MSA-12-0034
http://moodle.org/mod/forum/discuss.php?d=203053
Moodle MSA-12-0036
http://moodle.org/mod/forum/discuss.php?d=203055
Moodle MSA-12-0037
http://moodle.org/mod/forum/discuss.php?d=203056
Moodle MSA-12-0038
http://moodle.org/mod/forum/discuss.php?d=203057 |