Attention : vous consultez actuellement la documentation dédiée aux versions 1.x de Moodle. La documentation pour les versions 2.x de Moodle est consultable ici : Notes de mise à jour de Moodle 1.9.6, celle pour les versions 3.x de Moodle est consultable ici : Notes de mise à jour de Moodle 1.9.6 et celle pour Moodle 4.x est consultable là : Notes de mise à jour de Moodle 1.9.6.

« Notes de mise à jour de Moodle 1.9.6 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
Aucun résumé des modifications
Ligne 20 : Ligne 20 :


=== Sécurité ===
=== Sécurité ===
Sera publié ultérieurement...
* [http://moodle.org/mod/forum/discuss.php?d=136879 MSA-09-0016] - Email not properly escaped on user edit page
* [http://moodle.org/mod/forum/discuss.php?d=136880 MSA-09-0017] - Upgrade code in 1.9 does not escape tags properly
* [http://moodle.org/mod/forum/discuss.php?d=136881 MSA-09-0018] - Incorrect escaping when updating first post in a single simple discussion forum type
* [http://moodle.org/mod/forum/discuss.php?d=136882 MSA-09-0019] - SQL injection in update_record
* [http://moodle.org/mod/forum/discuss.php?d=136884 MSA-09-0020] - Teachers can view students' grades in all courses in the overview report
* [http://moodle.org/mod/forum/discuss.php?d=136886 MSA-09-0021] - Error in ADODB OCI8/MSSQL drivers allows SQL injection vulnerability


=== Nouvelles chaines de caractères ===
=== Nouvelles chaines de caractères ===

Version du 4 novembre 2009 à 03:31

Remarque : la traduction de cet article n'est pas terminée. N'hésitez pas à traduire tout ou partie de cette page ou à la compléter. Vous pouvez aussi utiliser la page de discussion pour vos recommandations et suggestions d'améliorations.


21 octobre 2009

Voici la liste des détails sur les évolutions et corrections de bogues de cette version 1.9.6 (en anglais).

Principales corrections

Sécurité

  • MSA-09-0016 - Email not properly escaped on user edit page
  • MSA-09-0017 - Upgrade code in 1.9 does not escape tags properly
  • MSA-09-0018 - Incorrect escaping when updating first post in a single simple discussion forum type
  • MSA-09-0019 - SQL injection in update_record
  • MSA-09-0020 - Teachers can view students' grades in all courses in the overview report
  • MSA-09-0021 - Error in ADODB OCI8/MSSQL drivers allows SQL injection vulnerability

Nouvelles chaines de caractères

Nouveau paquetage de langue

  • Marathe - Usha Deo
  • Urdu - Faisal Kaleem

Voir les remerciements de traduction (en anglais) pour plus de détails.

Problèmes connus et régressions

Voir aussi