Icono del sitio Una Al Día

Múltiples vulnerabilidades corregidas en Moodle

Se han publicado 12 boletines de seguridad para Moodleque solucionan vulnerabilidades que podían permitir la denegación de servicio, ataques XSS, inyección de código HTML y JavaScript, salto de restricciones de seguridad y revelación de información sensible.
Moodle es una aplicación web del tipo LMS (Learning Management System), escrita en PHP que se utiliza para la gestión de cursos en línea. Está publicada bajo licencia GNU GPL y ha sido traducida a más de 91 idiomas. Además de la comunicación entre profesorado y alumnos, dispone de distintas herramientas, como la subida de ficheros, calendario y foros.
Se han dado a conocer 12 vulnerabilidades en total (del boletín MSA-12-0039 al MSA-12-0050), siendo calificadas 10 de estas como de importancia menor y dos de importancia seria. Prácticamente todas las versiones, desde la 2.3 a la 2.0 están afectadas por alguna, pero especialmente las versiones  2.2 y 2.1.
La mayoría de los boletines solucionan vulnerabilidades provocadas por una incorrecta validación de datos, lo que daba lugar a diferentes impactos. Especialmente importantes son los boletines MSA-12-0047y MSA-12-0041que podrían permitir inyección SQL y ataques XSS, respectivamente. Otras vulnerabilidades, aunque calificadas como menores, son especialmente fáciles de aprovechar, como MSA-12-0050que puede causar una denegación de servicio sólo realizando una búsqueda avanzada en el sitio.
A continuación detallamos las vulnerabilidades, identificándolas por su numero de boletín y CVE.

Las vulnerabilidades de los boletines MSA-12-0046, MSA-12-0048 y MSA-12-0049 solo afectan a las versiones 2.3.x, 2.2.x, 2.1.x y 2.0.x.
Las versiones afectadas por los boletines MSA-12-0047y MSA-12-0050son las 2.2.x, 2.1.x y 2.0.x.
MSA-12-0040, MSA-12-0041 afectan a las versiones 2.3.x y 2.2.x, mientras que los boletines MSA-12-0042, MSA-12-0043, MSA-12-0044, MSA-12-0045 lo hacen a las versiones 2.2.x y 2.1.x.
Finalmente, MSA-12-0039 sólo afecta a la versión 2.3.x
Estas vulnerabilidades ya se encuentran corregidas en la última versión del código disponible en los repositorios públicos para cada una de las versiones de Moodle.
Más información:
MSA-12-0039: File upload validation issue
MSA-12-0040: Capabilities issue through caching
MSA-12-0041: XSS issue in LTI module
MSA-12-0042: File access issue in blocks
MSA-12-0043: Early information access issue in forum
MSA-12-0044: Capability check issue in forum subscriptions
MSA-12-0045: Injection potential in admin for repositories
MSA-12-0046: Insecure protocol redirection in LDAP authentication
MSA-12-0047: SQL injection potential in Feedback module
MSA-12-0048: Possible XSS in cohort administration
MSA-12-0049: Group restricted activity displayed to all users
MSA-12-0050: Potential DOS attack through database activity
Francisco López

Acerca de Hispasec

Hispasec Ha escrito 7093 publicaciones.

Salir de la versión móvil