« Notes de mise à jour de Moodle 3.1.10 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
(Mis à jour)
 
Ligne 7 : Ligne 7 :


=== Sécurité ===
=== Sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
* [https://moodle.org/mod/forum/discuss.php?d=364381 MSA-18-0001] Injection de requête serveur dans le sélecteur de fichiers
* [https://moodle.org/mod/forum/discuss.php?d=364383 MSA-18-0003] Élévation des privilèges dans les services web du test
* [https://moodle.org/mod/forum/discuss.php?d=364384 MSA-18-0004] XSS dans le nom d'événement de calendrier


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Dernière version du 23 janvier 2018 à 14:01

Cette version de Moodle n'est plus entièrement supportée. Généralement, seuls les correctifs de sécurité, de confidentialité des données et de pertes de données ont été intégrés dans les dernières versions de cette branche. Vous êtes encouragé à mettre à jour vers une version entièrement supportée de Moodle.

Date de sortie : 15 janvier 2018

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 3.1.10 (en anglais).

Sécurité

  • MSA-18-0001 Injection de requête serveur dans le sélecteur de fichiers
  • MSA-18-0003 Élévation des privilèges dans les services web du test
  • MSA-18-0004 XSS dans le nom d'événement de calendrier

Voir aussi