FreeBSD:moodle -- 多個弱點 (82b3ca2a-8c07-11e5-bd18-002590263bf5)

high Nessus Plugin ID 86879

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Moodle 版本資訊報告:

MSA-15-0037 可將訊息傳送給封鎖非連絡人訊息的使用者。

MSA-15-0038 Atto 中的 DDoS 可能性

MSA-15-0039 網站註冊表單中的 CSRF

MSA-15-0040 調查中的學生 XSS

MSA-15-0041 Flash 視訊播放程式中的 XSS

MSA-15-0042 課程登入表單中的 CSRF

MSA-15-0043 Web 服務 core_enrol_get_enrolled_users 未遵循課程群組模式

MSA-15-0044 未遵循檢視可用徽章的功能

MSA-15-0045 SCORM 模組允許以日期為基礎繞過存取限制

MSA-15-0046 可繞過選擇模組關閉日期

解決方案

更新受影響的套件。

另請參閱

https://docs.moodle.org/dev/Moodle_2.7.11_release_notes

https://docs.moodle.org/dev/Moodle_2.8.9_release_notes

https://docs.moodle.org/dev/Moodle_2.9.3_release_notes

http://www.nessus.org/u?57c348d9

Plugin 詳細資訊

嚴重性: High

ID: 86879

檔案名稱: freebsd_pkg_82b3ca2a8c0711e5bd18002590263bf5.nasl

版本: 2.5

類型: local

已發布: 2015/11/16

已更新: 2021/1/6

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:moodle27, p-cpe:/a:freebsd:freebsd:moodle28, p-cpe:/a:freebsd:freebsd:moodle29, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2015/11/16

弱點發布日期: 2015/11/9