漏洞信息详情
Moodle 信息泄露漏洞
- CNNVD编号:CNNVD-201204-154
- 危害等级: 高危
- CVE编号: CVE-2012-1155
- 漏洞类型: 信息泄露
- 发布时间: 2012-03-20
- 威胁类型: 远程
- 更新时间: 2019-11-25
- 厂 商:
- 漏洞来源: Eloy Lafuente, Fa...
漏洞简介
Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。
Moodle中存在安全漏洞。攻击者可利用该漏洞绕过某些安全限制,进而获取敏感信息。以下产品及版本受到影响:Moodle 2.2版本至2.2.1版本,2.1版本至2.1.4版本,2.0版本至2.0.7版本,1.9版本至1.9.16版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://download.moodle.org/
参考网址
来源:security-tracker.debian.org
链接:https://security-tracker.debian.org/tracker/CVE-2012-1155
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-1155
来源:MISC
链接:https://access.redhat.com/security/cve/cve-2012-1155
来源:MISC
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-May/081047.HTML
来源:MISC
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080712.HTML
来源:lists.fedoraproject.org
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078209.HTML
来源:lists.fedoraproject.org
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078210.HTML
来源:moodle.org
链接:https://moodle.org/mod/forum/discuss.php?d=198621
来源:MISC
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077635.HTML
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2012-1155
受影响实体
暂无
补丁
- Moodle多个安全绕过漏洞的修复措施
评论