Notes de mise à jour de Moodle 3.9.14

De MoodleDocs
Aller à :navigation, rechercher

Cette version de Moodle n'est plus entièrement supportée. Généralement, seuls les correctifs de sécurité, de confidentialité des données et de pertes de données ont été intégrés dans les dernières versions de cette branche. Vous êtes encouragé à mettre à jour vers une version entièrement supportée de Moodle.

Date de sortie : prévue le 9 mai 2022 ; en cours de développement, correspond à Moodle 3.9.13+

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 3.9.14 (en anglais).

Sécurité

  • MSA-22-0010 XSS stocké dans le formulaire d'attribution des évaluateurs de Devoir via le numéro d'identification de l'utilisateur
  • MSA-22-0011 Le champ de description masqué par les politiques utilisateur (hiddenuserfields) est toujours visible
  • MSA-22-0012 Les résultats de la recherche globale révèlent les auteurs de contenu de manière inattendue pour certaines activités
  • MSA-22-0013 Risque d'injection SQL dans les critères d'attribution des badges
  • MSA-22-0014 Comptage incorrecte des tentatives de connexion infructueuses

Voir aussi