漏洞信息详情
Moodle 'course/jumpto.php' 敏感信息泄露漏洞
漏洞简介
Moodle 1.6.2之前版本中的course/jumpto.php,在从任意本地URI提供内容之前,未验证会话密钥(sesskey),远程攻击者可以通过jump参数获取敏感信息。
漏洞公告
参考网址
来源:CONFIRM
链接:http://docs.moodle.org/en/Release_notes#Moodle_1.6.2
受影响实体
- Moodle Moodle:1.6.1<!--2000-1-1-->
- Moodle Moodle:1.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...