Vulnérabilités dans le logiciel de plateforme d’apprentissage Moodle
Date de publication :
CVE-2021-32472 [Score CVSS v3 : 3.8]
Les enseignants exportant un forum au format CSV pourraient, dans certaines circonstances, recevoir un CSV des forums de tous les cours.
CVE-2021-32473 [Score CVSS v3 : 3.8]
Il était possible pour un étudiant de consulter la note de son quiz avant qu'elle ne soit publiée, en utilisant un service web de quiz.
CVE-2021-32474 [Score CVSS v3 : 6.3]
Un risque d'injection SQL existait sur les sites avec le l’option MNet activé et configuré, via un appel XML-RPC depuis l'hôte pair connecté. Cette faille est exploitable par un attaquant distant et authentifié en tant qu’administrateur.
CVE-2021-32475 [Score CVSS v3 : 6.3]
Les numéros d'identification affichés dans le rapport de notation des quiz sont sensibles à un attaque de type XSS stocké.
CVE-2021-32476 [Score CVSS v3 : 6.5]
Un risque de déni de service a été identifié dans la zone des fichiers provisoires, car elle ne respecte pas les limites de téléchargement de fichiers par les utilisateurs.
CVE-2021-32477 [Score CVSS v3 : 4.6]
La dernière fois qu'un utilisateur a accédé à l'application mobile est affichée sur sa page de profil, mais doit être limitée aux utilisateurs disposant des capacités nécessaires (administrateurs du site par défaut).
CVE-2021-32478 [Score CVSS v3 : 5.8]
Une vulnérabilité de type XSS au niveau de l’URI de redirection dans le point de terminaison d'autorisation LTI a été corrigée.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
-
Expositions d’informations
Injection de code arbitraire
Déni de service
Criticité
-
Scores CVSS v3 : 6.5 max
Existence d’un code d’exploitation
-
Aucun code d’exploitation n’est disponible publiquement à l’heure actuelle.
Composants vulnérables
Les versions suivantes de Moodle sont impactées par ces vulnérabilités :
-
De 3.10 à 3.10.3
De 3.9 à 3.9.6
De 3.8 à 3.8.8
De 3.5 à 3.5.17
Antérieures à 3.5
CVE
Solutions ou recommandations
Mise en place de correctifs de sécurité
Mettre à jour Moodle vers une des versions suivantes :
- 3.11
- 3.10.4
- 3.9.7
- 3.8.9
Solution de contournement
- Aucune solution de contournement n’est disponible publiquement à l’heure actuelle.
Liens
- MSA-21-0012: (CVE-2021-32472) Forum CSV export could result in posts from all c…
- MSA-21-0013: (CVE-2021-32473) Quiz unreleased grade disclosure via web service
- MSA-21-0014: (CVE-2021-32474) Blind SQL injection possible via MNet authenticat…
- MSA-21-0015: (CVE-2021-32475) Stored XSS in quiz grading report via user ID num…
- MSA-21-0016: (CVE-2021-32476) Files API should mitigate denial-of-service risk …
- MSA-21-0017: (CVE-2021-32477) Last app access time is visible to non-site-admin…
- MSA-21-0018: (CVE-2021-32478) Reflected XSS and open redirect in LTI authorizat…
- Cybersecurity help Scores