BDU:2022-07408
Fedora Project, ФССП России, Мартин Дугамас, ООО «Ред Софт» ОС ТД АИС ФССП России, Fedora, РЕД ОС, Moodle
2022-11-23
Уязвимость системы управления курсами Moodle связана с недостаточной проверкой введенных пользователем данных в библиотеке поставщика LTI. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять SSRF-атаки
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Moodle: https://moodle.org/mod/forum/discuss.php?d=440772
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2DHYIIAUXUBHMBEDYU7TYNZXEN2W2SA2/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/74SXNGA5RIWM7QNX7H3G7SYIQLP4UUGV/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NLRJB5JNKK3VVBLV3NH3RI7COEDAXSAB/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/update-security/document32368545/