Allgemein
scipID: 75658 Betroffen: Moodle bis 2.5.9/2.6.6/2.7.3/2.8.1 Veröffentlicht: 01.06.2015 Risiko: problematisch Erstellt: 02.06.2015 Eintrag: 68.1% komplett
Beschreibung
In Moodle bis 2.5.9/2.6.6/2.7.3/2.8.1 wurde eine problematische Schwachstelle gefunden. Dabei geht es um eine unbekannte Funktion der Bibliothek lib/navigationlib.php. Dank der Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf die Vertraulichkeit. Die Schwachstelle wurde am 01.06.2015 an die Ãffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Das Angehen einer einfachen Authentisierung ist erforderlich, um eine Ausnutzung anzugehen. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Ein Upgrade auf die Version 2.6.7, 2.7.4 oder 2.8.2 vermag dieses Problem zu beheben.
CVSS
Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND)
CPE
Exploiting
Klasse: Information Disclosure Lokal: Nein Remote: Ja Verfügbarkeit: Nein
Gegenmassnahmen
Empfehlung: Upgrade Status: Offizieller Fix 0-Day Time: 0 Tage seit gefunden Upgrade: Moodle 2.6.7/2.7.4/2.8.2
Timeline
01.06.2015 | Advisory veröffentlicht 02.06.2015 | 02.06.2015 |
Quellen
CVE: CVE-2015-3180
Bang Roy Han