BULLETIN D'ALERTES




Object Multiples vulnérabilités dans Moodle
Réference 1244
Date de Publication 2024-09-11
Sévérité Moyen


IMPACT :

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité

SYSTÉME AFFECTÉ :

  • Moodle versions 4.2.x antérieures à 4.2.10
  • Moodle versions 4.3.x antérieures à 4.3.7
  • Moodle versions 4.4.x antérieures à 4.4.3
  • Moodle versions 4.1.x antérieures à 4.1.13

DÉSCRIPTION :

Plusieurs vulnérabilités ont été découvertes dans Moodle, permettant à un attaquant de compromettre la confidentialité et l'intégrité des données, ainsi que de contourner les politiques de sécurité.

SOLUTION :

Consultez le bulletin de sécurité de l'éditeur pour obtenir les correctifs nécessaires (voir section Documentation).

DOCUMENTATION :

  • Bulletin de sécurité Moodle MSA-24-0042 du 10 septembre 2024

https://moodle.org/mod/forum/discuss.php?d=461894

  • Bulletin de sécurité Moodle MSA-24-0043 du 10 septembre 2024

https://moodle.org/mod/forum/discuss.php?d=461895

  • Bulletin de sécurité Moodle MSA-24-0044 du 10 septembre 2024

https://moodle.org/mod/forum/discuss.php?d=461897

  • CVE-2024-45689

https://www.cve.org/CVERecord?id=CVE-2024-45689

  • CVE-2024-45690

https://www.cve.org/CVERecord?id=CVE-2024-45690

  • CVE-2024-45691

https://www.cve.org/CVERecord?id=CVE-2024-45691