BULLETIN D'ALERTES




Object Multiples vulnérabilités dans Moodle
Réference 1294
Date de Publication 2024-12-17
Sévérité Moyen


IMPACT :

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Injection de code indirecte à distance (XSS)

SYSTÉME AFFECTÉ :

  • Moodle versions 4.1.x antérieures à 4.1.15
  • Moodle versions 4.3.x antérieures à 4.3.9
  • Moodle versions 4.4.x antérieures à 4.4.5
  • Moodle versions 4.5.x antérieures à 4.5.1

DÉSCRIPTION :

Plusieurs vulnérabilités ont été découvertes dans Moodle, permettant à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

SOLUTION :

Consultez le bulletin de sécurité de l'éditeur pour obtenir les correctifs nécessaires (cf. section Documentation).

DOCUMENTATION :

  • Bulletin de sécurité Moodle 464554 du 17 décembre 2024

https://moodle.org/mod/forum/discuss.php?d=464554

  • Bulletin de sécurité Moodle MSA-24-0052 du 17 décembre 2024

https://moodle.org/mod/forum/discuss.php?d=464555

  • Bulletin de sécurité Moodle MSA-24-0053 du 17 décembre 2024

https://moodle.org/mod/forum/discuss.php?d=464556

  • Bulletin de sécurité Moodle MSA-24-0054 du 17 décembre 2024

https://moodle.org/mod/forum/discuss.php?d=464557

  • Bulletin de sécurité Moodle MSA-24-0055 du 17 décembre 2024

https://moodle.org/mod/forum/discuss.php?d=464558

  • Bulletin de sécurité Moodle MSA-24-0056 du 17 décembre 2024

https://moodle.org/mod/forum/discuss.php?d=464559

  • Référence CVE CVE-2024-55643

https://www.cve.org/CVERecord?id=CVE-2024-55643

  • Référence CVE CVE-2024-55644

https://www.cve.org/CVERecord?id=CVE-2024-55644

  • Référence CVE CVE-2024-55645

https://www.cve.org/CVERecord?id=CVE-2024-55645

  • Référence CVE CVE-2024-55646

https://www.cve.org/CVERecord?id=CVE-2024-55646

  • Référence CVE CVE-2024-55647

https://www.cve.org/CVERecord?id=CVE-2024-55647

  • Référence CVE CVE-2024-55648

https://www.cve.org/CVERecord?id=CVE-2024-55648