BUGTRAQ ID: 32801
Moodle是流行的开放源码课程管理系统。
Moodle的texed.php脚本没有对用户请求参数数据做充分的检查过滤,远程攻击者可能利用此漏洞通过在输入数据中插入Shell命令在服务器上执行任意命令。
Moodle 1.9.3
Moodle
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=http://moodle.org/ target=_blank>http://moodle.org/</a>
暂无评论