教育機構ANA通報平台
發布編號
|
TACERT-ANA-2018112604111919
|
||
發現時間
|
2018-11-23 00:00:00
|
||
發佈時間
|
2018-11-26 16:13:23
|
||
事故類型
|
ANA-漏洞預警
|
||
影響等級
|
高 |
||
主旨說明
|
【漏洞預警】電子學習平台Moodle出現嚴重CSRF缺陷,請儘速確認並進行修正 |
||
內容說明
|
[內容說明]:
|
||
影響平台
|
[影響平台:]
Moodle 3.5.2以前版本 Moodle 3.4.5以前版本 Moodle 3.3.8以前版本 Moodle 3.1.14以前版本 |
||
建議措施
|
[建議措施:]
|
||
參考資料
|
[參考資料:
1. https://moodle.org/mod/forum/discuss.php?d=378731 2. http://git.moodle.org/gw?p=moodle.git 3. https://www.auscert.org.au/bulletins/72006 4. https://securitytracker.com/id/1042154 5. https://zh.wikipedia.org/wiki/%25E8%25B7%25A8%25E7%25AB%2599%25E8%25AF%25B7%25E6%25B1%2582%25E4%25BC%25AA%25E9%2580%25A0 6. https://zh.wikipedia.org/wiki/Moodle 7. https://itw01.com/FRIYWES.html 8. http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-63183 9. http://git.moodle.org/gw?p=moodle.git 10. http://git.moodle.org/gw?p=moodle.git 11. http://www.firnbergschulen.at/wp-content/uploads/2016/09/moodle-banner.png 12. https://www.ithome.com.tw/news/127237?fbclid=IwAR31AHltI7sITzvckc49GOh6qqZqLWO-5VsgL3XybeVqwoHaEs6cnAm0GK0 |
||
備註
|
公告出處:
教育機構資安通報應變小組 網址:https://info.cert.tanet.edu.tw/ 專線電話:07-5250211 網路電話:98400000 E-Mail:service@cert.tanet.edu.tw |