Moodle 信息泄露漏洞

漏洞信息详情

Moodle 信息泄露漏洞

漏洞简介

Moodle 1.6.2之前的版本,在配置缺少(1) algebra或(2) tex过滤器时,远程认证的用户通过(a) filter/algebra/pix.php或(b) filter/tex/pix.php将LaTeX或MimeTeX输出文件写入dataroot目录的顶层中。

漏洞公告

参考网址

来源:CONFIRM

链接:http://docs.moodle.org/en/Release_notes#Moodle_1.6.2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享