« Notes de mise à jour de Moodle 2.5.9 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
(Mis à jour)
Ligne 7 : Ligne 7 :


=== Sécurité ===
=== Sécurité ===
Plusieurs problèmes liés à la sécurité ont été corrigés. Les détails seront divulgués une semaine après la sortie de cette version, pour laisser le temps aux administrateurs de mettre à jour leur plateforme.
* [https://moodle.org/mod/forum/discuss.php?d=275146 MSA-14-0035] Headers not added to some AJAX scripts
* [https://moodle.org/mod/forum/discuss.php?d=275147 MSA-14-0036] XSS in mapcourse script in Feedback module
* [https://moodle.org/mod/forum/discuss.php?d=275152 MSA-14-0037] Weak temporary password generation
* [https://moodle.org/mod/forum/discuss.php?d=275154 MSA-14-0039] Insufficient access check in LTI module
* [https://moodle.org/mod/forum/discuss.php?d=275155 MSA-14-0040] Information leak in Database activity module
* [https://moodle.org/mod/forum/discuss.php?d=275157 MSA-14-0041] Lack of capability check in tags list access
* [https://moodle.org/mod/forum/discuss.php?d=275158 MSA-14-0042] Lack of access check in IP lookup functionality
* [https://moodle.org/mod/forum/discuss.php?d=275162 MSA-14-0046] CSRF in LTI module
* [https://moodle.org/mod/forum/discuss.php?d=275163 MSA-14-0047] Possible data loss in Wiki activity
* [https://moodle.org/mod/forum/discuss.php?d=275164 MSA-14-0048] CSRF in forum tracking toggle
* [https://moodle.org/mod/forum/discuss.php?d=275165 MSA-14-0049] Possible to print arbitrary message to user by modifying URL


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Version du 17 novembre 2014 à 12:40

Cette version de Moodle n'est plus supportée. Seuls les correctifs de sécurité ont été intégrés. Vous êtes encouragé à mettre à jour vers une version supportée de Moodle.

Date de sortie : 10 novembre 2014

Consulter la liste des détails sur les évolutions et corrections de bogues de cette version 2.5.9 (en anglais).

Sécurité

Voir aussi