« Notes de mise à jour de Moodle 3.9.17 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
(Mis à jour)
 
Ligne 7 : Ligne 7 :


=== Sécurité ===
=== Sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
* MSA-22-0023 - XSS stocké et risques de déni de service dus au rendu récursif dans les modèles Mustache
* MSA-22-0024 - Risque d'exécution de code à distance lors de la restauration d'un fichier de sauvegarde malformé de Moodle 1.9
* MSA-22-0025 - Risque mineur d'injection SQL lors de la navigation des administrateurs
* MSA-22-0026 - Pas de filtrage de groupe dans le rapport des tentatives d'activité H5P


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Dernière version du 22 septembre 2022 à 08:22

Cette version de Moodle n'est plus entièrement supportée. Généralement, seuls les correctifs de sécurité, de confidentialité des données et de pertes de données ont été intégrés dans les dernières versions de cette branche. Vous êtes encouragé à mettre à jour vers une version entièrement supportée de Moodle.

Date de sortie : 12 septembre 2022

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 3.9.17 (en anglais).

Sécurité

  • MSA-22-0023 - XSS stocké et risques de déni de service dus au rendu récursif dans les modèles Mustache
  • MSA-22-0024 - Risque d'exécution de code à distance lors de la restauration d'un fichier de sauvegarde malformé de Moodle 1.9
  • MSA-22-0025 - Risque mineur d'injection SQL lors de la navigation des administrateurs
  • MSA-22-0026 - Pas de filtrage de groupe dans le rapport des tentatives d'activité H5P

Voir aussi