Hivatkozott CVEs:
CVE-2009-1171
Leírás:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-791-2 24 jún 2009 moodle sebezhetőségének CVE-2009-1171 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d A biztonság kérdését érinti a következő Ubuntu releases: Ubuntu 9,04 Ez tanácsadó is vonatkozik, hogy a megfelelő verziójú Kubuntu, Edubuntu, és a Xubuntu. A probléma lehet korrigálni, a rendszer fejlesztése a következő csomag verziók: Ubuntu 9,04: moodle 1.9.4.dfsg-0ubuntu1.1 után egy standard rendszer fejlesztésére van szükség, hogy hozzá a Moodle majd fogadja el az adatbázis frissítést, nem érvénytelen gyorsítótárazott adatokat. Details follow: Christian Eibl felfedezte, hogy a TeX szűrőt Moodle megengedett minden funkciót lehet használni. Hitelesített távoli támadó felad egy speciálisan kialakított TeX képletet execute önkényes TeX funkciók, esetleg olvasás fájl elérhető a webszerver felhasználót, ami a veszteséggel, a magánélet. (CVE-2009-1171, MSA-09-0009)
Tovább ...