Notes de version de Moodle 4.4.12

De MoodleDocs
Aller à :navigation, rechercher

Cette version de Moodle n'est plus supportée ! Vous devriez mettre à jour vers une version supportée de Moodle.

Date de sortie : 8 décembre 2025

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 4.4.12 (en anglais).

Corrections et améliorations générales

  • MDL-81604 - Problème de diffusion de fichiers sous PHP 8.1+, Apache et PHP-FPM via mod_proxy_fcgi, lorsque le nom de fichier n'est pas un simple ASCII ou contient un espace

Corrections et améliorations d'accessibilité

  • MDL-87149 - Contraste insuffisant pour les questions de feedback avec dépendance

Améliorations de sécurité

  • MDL-86369 - Supprimer une seule tentative sur la page des rapports SCORM entraîne la suppression de toutes les tentatives de l'utilisateur lors du rechargement de la page

Corrections de sécurité

  • MSA-25-0051 : Risque d'exécution de code à distance via la restauration de fichiers
  • MSA-25-0052 : Authentification via un fournisseur LTI disponible pour les utilisateurs suspendus
  • MSA-25-0054 : Risque XSS dans l'éditeur de formules
  • MSA-25-0055 : Risque d'injection de formules lors de l'exportation de données au format CSV / Excel
  • MSA-25-0056 : Redirection ouverte lors de la connexion OAuth
  • MSA-25-0057 : Risque d'attaque par force brute sur le mot de passe via le service web d'envoi de courriel de confirmation
  • MSA-25-0058 : Les participants peuvent accéder aux évaluations du forum sans en avoir la permission
  • MSA-25-0059 : Risque d'attaque XSS par réflexion dans l'outil de gestion des politiques
  • MSA-25-0060 : Les badges basés sur un critère de rôle pourraient être attribués à des utilisateurs ne possédant pas le rôle
  • MSA-25-0061 : Les identifiants utilisateur sont exposés dans les URL lors de l'utilisation de dépôt anonymes pour les devoirs

Voir aussi