數位學習校園社群長榮女中登入
位置: 圖書館 > 公告
【資】〈資安訊息警訊〉特定版本 Moodle 平台存在 PHP 物件注入(Object Injection)弱點。
by _8125_cchuang, 2017-03-27 14:12:13, 人氣(211)
轉知行政法人國家資通安全科技中心通知,
特定版本Moodle平台存在PHP物件注入(Object Injection)弱點(CVE-2017-2641),允許攻擊者遠端執行任意程式碼,
如貴單位所使用之版本如下文知受影響版本,
建議依官方網站說明更新版本,謝謝!

[影響平台:]
Moodle 3.2至3.2.1(含)版本
Moodle 3.1至3.1.4(含)版本
Moodle 3.0至3.0.8(含)版本
Moodle 2.7.0至2.7.18(含)版本
其他已不支援版本