Attention : vous consultez actuellement la documentation dédiée aux versions 1.x de Moodle. La documentation pour les versions 2.x de Moodle est consultable ici : Notes de mise à jour de Moodle 1.9.14, celle pour les versions 3.x de Moodle est consultable ici : Notes de mise à jour de Moodle 1.9.14 et celle pour Moodle 4.x est consultable là : Notes de mise à jour de Moodle 1.9.14.

« Notes de mise à jour de Moodle 1.9.14 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
 
Ligne 6 : Ligne 6 :


=== Sécurité ===
=== Sécurité ===
* MDL-29311 - Message refreshing system may cause unlimited queries and DDos attack
* [http://moodle.org/mod/forum/discuss.php?d=188313 MSA-11-0031] - Forms API constant issue
* MDL-29148 - Incorrect handling of openssl_verify() return code
* [http://moodle.org/mod/forum/discuss.php?d=188314 MSA-11-0032] - MNET SSL validation issue
* MDL-23872 - $mform->setConstant() does not work as expected
* [http://moodle.org/mod/forum/discuss.php?d=188318 MSA-11-0036] - Messaging refresh vulnerability
* MDL-28722 - Potential XSS: editsection.html print values directly from data_submitted()
* [http://moodle.org/mod/forum/discuss.php?d=188319 MSA-11-0037] - Course section editing injection vulnerability
* MDL-29033 - Magic quotes hardening of 1.9
* [http://moodle.org/mod/forum/discuss.php?d=188320 MSA-11-0038] - Database injection protection strengthened
* [http://moodle.org/mod/forum/discuss.php?d=188322 MSA-11-0040] - Potential personal information leak


=== Corrections et améliorations ===
=== Corrections et améliorations ===

Dernière version du 18 octobre 2011 à 11:46

Date de sortie : 10 octobre 2011

Consulter la liste des détails sur les évolutions et corrections de bogues de cette version 1.9.14 (en anglais).

Les bogues de la branche 1.9.x ne sont plus corrigés, hormis les correctifs de sécurité (ce que l'on constate dans cette version).

Sécurité

Corrections et améliorations

  • MDL-27174 - Automated backups succeed when assignment has instance of zero
  • MDL-4561 - Metacourses allow guest access with an enrolment key

Voir aussi