Notes de version de Moodle 4.4.12
De MoodleDocs
Cette version de Moodle n'est plus supportée ! Vous devriez mettre à jour vers une version supportée de Moodle.
Date de sortie : 8 décembre 2025
Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 4.4.12 (en anglais).
Corrections et améliorations générales
- MDL-81604 - Problème de diffusion de fichiers sous PHP 8.1+, Apache et PHP-FPM via mod_proxy_fcgi, lorsque le nom de fichier n'est pas un simple ASCII ou contient un espace
Corrections et améliorations d'accessibilité
- MDL-87149 - Contraste insuffisant pour les questions de feedback avec dépendance
Améliorations de sécurité
- MDL-86369 - Supprimer une seule tentative sur la page des rapports SCORM entraîne la suppression de toutes les tentatives de l'utilisateur lors du rechargement de la page
Corrections de sécurité
- MSA-25-0051 : Risque d'exécution de code à distance via la restauration de fichiers
- MSA-25-0052 : Authentification via un fournisseur LTI disponible pour les utilisateurs suspendus
- MSA-25-0054 : Risque XSS dans l'éditeur de formules
- MSA-25-0055 : Risque d'injection de formules lors de l'exportation de données au format CSV / Excel
- MSA-25-0056 : Redirection ouverte lors de la connexion OAuth
- MSA-25-0057 : Risque d'attaque par force brute sur le mot de passe via le service web d'envoi de courriel de confirmation
- MSA-25-0058 : Les participants peuvent accéder aux évaluations du forum sans en avoir la permission
- MSA-25-0059 : Risque d'attaque XSS par réflexion dans l'outil de gestion des politiques
- MSA-25-0060 : Les badges basés sur un critère de rôle pourraient être attribués à des utilisateurs ne possédant pas le rôle
- MSA-25-0061 : Les identifiants utilisateur sont exposés dans les URL lors de l'utilisation de dépôt anonymes pour les devoirs