BULLETIN D'ALERTES
Object | Multiples vulnérabilités dans Moodle |
---|---|
Réference | 1244 |
Date de Publication | 2024-09-11 |
Sévérité | Moyen |
IMPACT :
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
SYSTÉME AFFECTÉ :
- Moodle versions 4.2.x antérieures à 4.2.10
- Moodle versions 4.3.x antérieures à 4.3.7
- Moodle versions 4.4.x antérieures à 4.4.3
- Moodle versions 4.1.x antérieures à 4.1.13
DÉSCRIPTION :
Plusieurs vulnérabilités ont été découvertes dans Moodle, permettant à un attaquant de compromettre la confidentialité et l'intégrité des données, ainsi que de contourner les politiques de sécurité.
SOLUTION :
Consultez le bulletin de sécurité de l'éditeur pour obtenir les correctifs nécessaires (voir section Documentation).
DOCUMENTATION :
- Bulletin de sécurité Moodle MSA-24-0042 du 10 septembre 2024
https://moodle.org/mod/forum/discuss.php?d=461894
- Bulletin de sécurité Moodle MSA-24-0043 du 10 septembre 2024
https://moodle.org/mod/forum/discuss.php?d=461895
- Bulletin de sécurité Moodle MSA-24-0044 du 10 septembre 2024
https://moodle.org/mod/forum/discuss.php?d=461897
- CVE-2024-45689
https://www.cve.org/CVERecord?id=CVE-2024-45689
- CVE-2024-45690
https://www.cve.org/CVERecord?id=CVE-2024-45690
- CVE-2024-45691