Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

John Couzins

#43760de 53,635
6.1CVSS total
Vulnerabilidades · 1
PT-2021-8981
6.1
2019-09-11
Moodle · Moodle · CVE-2019-14831
**Nome do software vulnerável e versões afetadas** Versões do Moodle 3.7 a 3.7.1 Versões do Moodle 3.6 a 3.6.5 Versões do Moodle 3.5 a 3.5.7 Versões do Moodle anteriores à 3.5 **Descrição** Foi encontrada uma vulnerabilidade no Moodle em que o link de inscrição no fórum continha um redirecionamento aberto caso o modo de inscrição forçada estivesse ativado. Isso ocorria quando o modo de inscrição de um fórum estava definido como “inscrição forçada”, fazendo com que o link de inscrição do fórum contivesse um redirecionamento aberto. **Recomendações** Para as versões do Moodle 3.7 a 3.7.1, atualize para uma versão fora desse intervalo para resolver o problema. Para as versões do Moodle 3.6 a 3.6.5, atualize para uma versão fora desse intervalo para resolver o problema. Para as versões do Moodle 3.5 a 3.5.7, atualize para uma versão fora desse intervalo para resolver o problema. Para versões do Moodle anteriores à 3.5, considere atualizar para uma versão compatível para mitigar o risco de exploração. Como solução alternativa temporária, considere desativar o modo de inscrição forçada para fóruns até que um patch esteja disponível.