int(6295)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Moodle

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Exotic Software
Software afectado Moodle 1.9.x
Moodle 2.0.x
Moodle 2.1.x
Moodle 2.2.x

Descripción

Se han descubierto múltiples vulnerabilidades en Moodle versiones 1.9.x, 2.0.x, 2.1.x, 2.2.x.
Las vulnerabilidades son descritas a continuación:

- La vulnerabilidad reside en un error en el manejo de los permisos de acceso. Un atacante remoto podría revelar los detalles de usuarios mediante una cuenta 'profesor'.

- La vulnerabilidad reside en un error al leer las conversaciones recientes. Un atacante remoto podría aprovechar para leer los mensajes de otros usuarios mediante una dirección URL especialmente modificada.

- La vulnerabilidad reside en un error al agregar preguntas para un examen. Un atacante remoto podría aprovechar para añadir preguntas a un cuestionario mediante este error que no comprueba el permiso "question:use".

- La vulnerabilidad reside en un error en el manejo de permisos de acceso en al banco de preguntas. Un atacante remoto podría guardarse las preguntas, mediante la explotación de este error.

- La vulnerabilidad reside en un error en el manejo de permisos de acceso. Un atacante remoto podría editar entradas de sólo lectura mediante la explotación de este error.

- La vulnerabilidad reside en un error en el manejo de los permisos. Un atacante remoto podría modificar los permisos de usuario mediante una cuenta de 'profesor'.

- La vulnerabilidad reside en que ciertas entradas guardadas de páginas wiki, que no son verificadas correctamente antes de ser utilizados. Un atacante remoto podría explotar este error para insertar código HTML arbitrario y código script que se ejecutará en el navegador en el contexto de un sitio afectado cuando los datos maliciosos se estén viendo.

- La vulnerabilidad reside en que ciertas entradas son enviadas vía parámetro "name" a admin/webservice/service.php sin ser verificado correctamente antes de ser devuelto al usuario. Un atacante remoto podría ejecutar código HTML arbitrario y código script e el navegador de un usuario en el contexto de un sitio afectado.

- La vulnerabilidad reside en ciertas entradas pasan a blog/index.php sin ser verificadas correctamente antes de ser devuelto al usuario. Un atacante remoto podría ejecutar código HTML arbitrario y código script en el navegador de un usuario en el contexto de un sitio afectado.

- La vulnerabilidad reside en ciertas entradas que se añaden a los eventos del calendario, donde no son verificadas correctamente antes de utilizarse en la consultas SQL. Un atacante remoto podría manipular consultas SQL inyectando código SQL arbitrario.

- La vulnerabilidad reside en ciertas entradas pasada a través del parámetro "IDNumber" hacia cohort/edit.php, donde no es verificado correctamente antes de ser utilizado. Un atacante remoto podría insertar código HTML arbitrario y código script que se ejecute en el navegador de un usuario en el contexto de un sitio afectado cuando los datos maliciosos se estén viendo.

- La vulnerabilidad reside en un error en el manejo de permisos de acceso. Un atacante remoto podría sobrescribir las actividades de otros usuarios, mediante la explotación de este error.

- La vulnerabilidad reside en un error en el manejo de permisos de acceso. Un atacante remoto podría crear entradas de calendario mediante la explotación de este error.

Solución

El fabricante recomienda actualizar a las versiones 1.9.18, 2.0.9, 2.1.6, o 2.2.3.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2353
CVE-2012-2354
CVE-2012-2355
CVE-2012-2356
CVE-2012-2358
CVE-2012-2359
CVE-2012-2360
CVE-2012-2361
CVE-2012-2362
CVE-2012-2363
CVE-2012-2365
CVE-2012-2366
CVE-2012-2367
BID

Recursos adicionales

Moodle MSA-12-0024
http://moodle.org/mod/forum/discuss.php?d=203041

Moodle MSA-12-0025
http://moodle.org/mod/forum/discuss.php?d=203042

Moodle MSA-12-0026
http://moodle.org/mod/forum/discuss.php?d=203043

Moodle MSA-12-0027
http://moodle.org/mod/forum/discuss.php?d=203044

Moodle MSA-12-0029
http://moodle.org/mod/forum/discuss.php?d=203046

Moodle MSA-12-0030
http://moodle.org/mod/forum/discuss.php?d=203048

Moodle MSA-12-0031
http://moodle.org/mod/forum/discuss.php?d=203049

Moodle MSA-12-0032
http://moodle.org/mod/forum/discuss.php?d=203050

Moodle MSA-12-0033
http://moodle.org/mod/forum/discuss.php?d=203052

Moodle MSA-12-0034
http://moodle.org/mod/forum/discuss.php?d=203053

Moodle MSA-12-0036
http://moodle.org/mod/forum/discuss.php?d=203055

Moodle MSA-12-0037
http://moodle.org/mod/forum/discuss.php?d=203056

Moodle MSA-12-0038
http://moodle.org/mod/forum/discuss.php?d=203057

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-29