Diversos forats a Moodle

L’actualització de Moodle a la darrera versió s’ha convertit amb una urgència des de la publicació de dos forats importants de seguretat.

La primera vulnerabilidad es un Cross Site Scripting (XSS) que se
encuentra en el archivo “/mod/forum/view.php”, este se debe a la
carencia de comprobaciones o filtrado de caracteres de la variable
“search” lo que permite que un atacante mediante la publicación o
envío de urls capture las sesiones de los usuarios.

La segunda vulnerabilidad permite la descarga de los archivos que
contienen las sesiones en el servidor, esta a su vez se debe a que
el código permite la introducción de “..” en el camino del que se
obtiene el archivo, de esta manera es posible acceder al directorio
“sessions” que se encuentra dentro del directorio “moodledata” donde
está permitido el acceso. Haciendo uso de la vulnerabilidad de XSS
podremos consultar el contenido de la variable de sesión del usuario

Oriol Morell

Em dic Oriol Morell i Jané, Enginyer informàtic de sistemes per la UOC. Sóc especialista en marketing digital, posicionament als cercadors i en desenvolupament de negocis web. Pots llegir més informació sobre mi al meu perfil a LinkedIn i pots contactar-me a oriolm(a)gmail(punt)com

Oriol Morell wrote 1166 posts

Post navigation