| Title | Moodle の LTI モジュールの mod/lti/launch.php における mod/lti:view ケーパビリティの要求を回避される脆弱性 |
|---|---|
| Summary | Moodle の LTI モジュールの mod/lti/launch.php は、コースレベルではなくアクティビティのレベルでアクセス制御を行うため、mod/lti:view ケーパビリティの要求を回避される脆弱性が存在します。 |
| Possible impacts | リモート認証されたユーザにより、アクティビティのインスタンスを表示されることで、mod/lti:view ケーパビリティの要求を回避される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 17, 2014, midnight |
| Registration Date | Nov. 25, 2014, 6:33 p.m. |
| Last Update | Nov. 25, 2014, 6:33 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4 |
|---|---|
| Vector | AV:N/AC:L/Au:S/C:P/I:N/A:N |
| Moodle |
| Moodle 2.4.11 まで |
| Moodle 2.5.9 未満の 2.5.x |
| Moodle 2.6.6 未満の 2.6.x |
| Moodle 2.7.3 未満の 2.7.x |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年11月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | mod/lti/launch.php in the LTI module in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3 performs access control at the course level rather than at the activity level, which allows remote authenticated users to bypass the mod/lti:view capability requirement by viewing an activity instance. |
|---|---|
| Publication Date | Nov. 24, 2014, 8:59 p.m. |
| Registration Date | Jan. 26, 2021, 3:19 p.m. |
| Last Update | Nov. 21, 2024, 11:18 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:moodle:moodle:2.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.5.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 2.4.11 | ||||
| cpe:2.3:a:moodle:moodle:2.5.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.5.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.6.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:moodle:moodle:2.6.0:*:*:*:*:*:*:* | |||||