Allgemein
scipID: 75643 Betroffen: Moodle bis 2.5.9/2.6.6/2.7.3/2.8.1 Veröffentlicht: 01.06.2015 Risiko: problematisch Erstellt: 02.06.2015 Eintrag: 69.8% komplett
Beschreibung
In Moodle bis 2.5.9/2.6.6/2.7.3/2.8.1 wurde eine problematische Schwachstelle ausgemacht. Dabei geht es um eine unbekannte Funktion der Bibliothek calendar/externallib.php. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für die Vertraulichkeit. Die Schwachstelle wurde am 01.06.2015 öffentlich gemacht. Die Verwundbarkeit wird als geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID (Fedora 21 : moodle-2.7.5-1.fc21 (2015-1751)) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family Fedora Local Security Checks zugeordnet. Ein Aktualisieren auf die Version 2.6.7, 2.7.4 oder 2.8.2 vermag dieses Problem zu lösen. Von weiterem Interesse können die folgenden Einträge sein: , , und .
CVSS
Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND)
CPE
Exploiting
Klasse: Information Disclosure Lokal: Nein Remote: Ja Verfügbarkeit: Nein Nessus ID: Nessus Name: Fedora 21 : moodle-2.7.5-1.fc21 (2015-1751) Nessus File: fedora_2015-1751.nasl Nessus Family: Fedora Local Security Checks
Gegenmassnahmen
Empfehlung: Upgrade Status: Offizieller Fix 0-Day Time: 0 Tage seit gefunden Upgrade: Moodle 2.6.7/2.7.4/2.8.2
Timeline
01.06.2015 | Advisory veröffentlicht 02.06.2015 | 02.06.2015 |
Quellen
CVE: CVE-2015-0215 Siehe auch: , , , , , ,
Bang Roy Han