Notes de version de Moodle 4.5.4
De MoodleDocs
Date de sortie : 14 avril 2025
Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 4.5.4 (en anglais).
Corrections et améliorations
- MDL-83499 - La tentative de duplication d'une section comportant plusieurs sous-sections échoue
- MDL-75971 - Ajout de fonctionnalités de gestion des courriels à Behat (Mailpit)
- MDL-76801 - Comportement inattendu dans le correcteur de devoirs lorsque le filtre utilisateur affiche 0 utilisateur restant
- MDL-84058 - restore_backup.php ne restaure pas le nom du cours d'origine
- MDL-83856 - Balises de saut de ligne HTML visibles dans les commentaires pour les forums avec notation avancée
- MDL-76668 - Aucun lien vers la notation manuelle, les statistiques et les réponses dans le Test utilisé via le format de cours à activité unique
- MDL-83692 - La durée de validité du secret du facteur SMS MFA est forcée à zéro
- MDL-80091 - Le correcteur de devoirs ne sélectionne pas automatiquement un étudiant lorsque le filtre « Nécessite une notation » est appliqué
- MDL-83591 - Erreur dans le rapport de notes en vue unique lorsque le dernier élément de note consulté est supprimé
- MDL-83272 - La suppression d'une catégorie de banque de questions peut rendre des questions orphelines et interrompre les Tests
- MDL-81655 - Le compte à rebours de l'avertissement de maintenance est caché derrière le bouton de pied de page et le tiroir des blocs
- MDL-85112 - Message de conversation non lu affiché incorrectement dans la fenêtre contextuelle des notifications
- MDL-85001 - Le filtrage du générateur de rapports ne fonctionne pas lorsque le rapport est dupliqué sur la page
- MDL-85023 - La configuration SEB devrait également permettre l'utilisation de l'enregistrement WebRTC sur MacOS
- MDL-61730 - Erreur setType() manquante lors de l'importation d'un fichier XML dans le carnet de notes
- MDL-84940 - Le bloc de liens de section ne doit pas afficher les sous-sections
- MDL-84970 - L'éditeur TinyMCE ne prend pas en charge le passage au chinois
- MDL-84112 - L'achèvement par défaut n'est pas disponible avec BigBlueButton lorsqu'il y a un grand nombre d'utilisateurs
- MDL-84419 - La synchronisation des tâches planifiées est incorrecte au début de l'heure d'été
- MDL-84997 - Le tiroir de messagerie affiche un petit arrière-plan après avoir effacé les notifications
- MDL-84893 - Les utilisateurs avec des noms longs font chevaucher le contenu du tiroir de messages
- MDL-84222 - XOAuth : l'envoi de courriels via Google à l'aide de smtpmailer génère une exception : call to a member functionhasExpired() on string
- MDL-85000 - Erreur « Aucune source compatible n'a été trouvée pour ce média » lors de la tentative de lecture de fichiers OGV sur Firefox
Améliorations d'accessibilité
- MDL-84823 - Utilisation incorrecte des attributs ARIA dans les fenêtres contextuelles de notifications et les tiroirs de messagerie
- MDL-84816 - Problème de redimensionnement du texte dans la fenêtre contextuelle des notifications
- MDL-84826 - L'élément « Supprimer » d'un menu d'action présente un faible contraste de couleur lorsqu'il a le focus
- MDL-84803 - Les pages de l'activité Feedback n'ont pas de titres uniques
- MDL-61823 - L'élément de formulaire filetypes comporte deux étiquettes, dont l'une est cassée
Sécurité
- MSA-25-0013 - Risque d'exécution de code à distance via la commande MimeTeX (en amont)
- MSA-25-0014 - Risques de déni de service utilisateur et de divulgation de nom via IDOR dans l'action de révocation du facteur d’authentification par courriel
- MSA-25-0015 - Certaines données utilisateur sont disponibles avant la fin du deuxième facteur avec MFA activé
- MSA-25-0016 - La recherche de devoirs sur des rendus anonymes révèle l'identité des étudiants
- MSA-25-0017 - Auto-inscription possible avant de compléter le deuxième facteur avec MFA activé
- MSA-25-0018 - Un risque CSRF dans le gestionnaire de visites guidées permet la duplication des visites
- MSA-25-0019 - L'IDOR dans le bloc RSS permet d'accéder à des flux RSS supplémentaires
- MSA-25-0020 - Les pages d'édition/suppression de mod_data transmettent un jeton CSRF dans le paramètre GET
- MSA-25-0021 - Risque CSRF dans l'action de demande d'analyse de l'outil Brickfield
- MSA-25-0022 - L'IDOR dans le service Web permet aux utilisateurs inscrits à un cours d'accéder à certains détails d'autres utilisateurs
- MSA-25-0023 - Risque d'exécution de code à distance authentifié dans le dépôt Dropbox
- MSA-25-0024 - Risque d'exécution de code à distance authentifié dans le dépôt EQUELLA
- MSA-25-0025 - Risque XSS reflété dans l'outil de politique
- MSA-25-0026 - La suppression de section AJAX ne respecte pas course_can_delete_section()
- MSA-25-0027 - L'IDOR dans le service Web de messagerie permet d'accéder à certains détails de l'utilisateur
- MSA-25-0028 - IDOR lors de l'accès au rapport de cohortes