Moodle bis 2.5.9/2.6.6/2.7.3/2.8.1 lib/navigationlib.php Information Disclosure

Allgemein

scipID: 75658 Betroffen: Moodle bis 2.5.9/2.6.6/2.7.3/2.8.1 Veröffentlicht: 01.06.2015 Risiko: problematisch Erstellt: 02.06.2015 Eintrag: 68.1% komplett

Beschreibung

In Moodle bis 2.5.9/2.6.6/2.7.3/2.8.1 wurde eine problematische Schwachstelle gefunden. Dabei geht es um eine unbekannte Funktion der Bibliothek lib/navigationlib.php. Dank der Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf die Vertraulichkeit. Die Schwachstelle wurde am 01.06.2015 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Das Angehen einer einfachen Authentisierung ist erforderlich, um eine Ausnutzung anzugehen. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Ein Upgrade auf die Version 2.6.7, 2.7.4 oder 2.8.2 vermag dieses Problem zu beheben.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND)

CPE

Exploiting

Klasse: Information Disclosure Lokal: Nein Remote: Ja Verfügbarkeit: Nein

Gegenmassnahmen

Empfehlung: Upgrade Status: Offizieller Fix 0-Day Time: 0 Tage seit gefunden Upgrade: Moodle 2.6.7/2.7.4/2.8.2

Timeline

01.06.2015 | Advisory veröffentlicht 02.06.2015 | 02.06.2015 |

Quellen

CVE: CVE-2015-3180 Bang Roy Han