Moodle 'install.php' Cross Site Scripting Vulnerability
BID:27259
Info
Moodle 'install.php' Cross Site Scripting Vulnerability
| Bugtraq ID: | 27259 |
| Class: | Input Validation Error |
| CVE: |
CVE-2008-0123 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 12 2008 12:00AM |
| Updated: | Feb 08 2008 07:06PM |
| Credit: | Hanno Bock is credited with the discovery of this vulnerability. |
| Vulnerable: |
SuSE SUSE Linux Enterprise Server 8 SuSE SUSE Linux Enterprise SDK 10 SP1 SuSE Suse Linux Enterprise Desktop 10 SP1 SuSE Linux Enterprise Server 9 SuSE Linux Enterprise Server 10.SP1 SuSE Linux Desktop 1.0 SuSE Linux 10.1 x86-64 SuSE Linux 10.1 x86 SuSE Linux 10.1 ppc SuSE Linux 10.0 x86-64 SuSE Linux 10.0 x86 SuSE Linux 10.0 ppc S.u.S.E. UnitedLinux 1.0 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. SuSE Linux Openexchange Server 4.0 S.u.S.E. openSUSE 10.3 S.u.S.E. openSUSE 10.2 S.u.S.E. Open-Enterprise-Server 0 S.u.S.E. Novell Linux POS 9 S.u.S.E. Novell Linux Desktop 9 Moodle moodle 1.8.3 Moodle moodle 1.7.1 Moodle moodle 1.6.2 Moodle moodle 1.6.1 Moodle moodle 1.6 dev Moodle moodle 1.5.2 Moodle moodle 1.5.1 Moodle moodle 1.5 Moodle moodle 1.4.3 Moodle moodle 1.4.2 Moodle moodle 1.4.1 Moodle moodle 1.3.4 Moodle moodle 1.3.3 Moodle moodle 1.3.2 Moodle moodle 1.3.1 Moodle moodle 1.3 Moodle moodle 1.2.1 Moodle moodle 1.2 Moodle moodle 1.1.1 Moodle moodle 1.6.1 + Moodle moodle 1.18.2.3 Moodle moodle 1.18.2.2 BEA Systems Weblogic Proxy Plugin 1.5.3 + BEA Systems Weblogic Proxy Plugin 1.5.3 |
| Not Vulnerable: |
Moodle moodle 1.8.4 |
Discussion
Moodle 'install.php' Cross Site Scripting Vulnerability
Moodle is prone to a cross-site scripting vulnerability because it fails to properly sanitize user-supplied input.
An attacker may leverage this issue to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may help the attacker steal cookie-based authentication credentials and launch other attacks.
This issue affects versions prior to Moodle 1.8.4.
Moodle is prone to a cross-site scripting vulnerability because it fails to properly sanitize user-supplied input.
An attacker may leverage this issue to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may help the attacker steal cookie-based authentication credentials and launch other attacks.
This issue affects versions prior to Moodle 1.8.4.
Exploit / POC
Moodle 'install.php' Cross Site Scripting Vulnerability
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.
The following proof of concept is available:
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.
The following proof of concept is available:
Solution / Fix
Moodle 'install.php' Cross Site Scripting Vulnerability
Solution:
The vendor released an update to address this issue. Please see the references for more information.
Moodle moodle 1.6.1 +
Moodle moodle 1.3.3
Moodle moodle 1.3.4
Moodle moodle 1.4.1
Moodle moodle 1.4.2
Moodle moodle 1.4.3
Moodle moodle 1.5
Moodle moodle 1.5.1
Moodle moodle 1.5.2
BEA Systems Weblogic Proxy Plugin 1.5.3 +
BEA Systems Weblogic Proxy Plugin 1.5.3
Moodle moodle 1.6 dev
Moodle moodle 1.6.1
Moodle moodle 1.6.2
Moodle moodle 1.7.1
Moodle moodle 1.8.3
Solution:
The vendor released an update to address this issue. Please see the references for more information.
Moodle moodle 1.6.1 +
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.3.3
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.3.4
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.4.1
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.4.2
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.4.3
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.5
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.5.1
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.5.2
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
BEA Systems Weblogic Proxy Plugin 1.5.3 +
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
BEA Systems Weblogic Proxy Plugin 1.5.3
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.6 dev
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.6.1
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.6.2
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.7.1
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
Moodle moodle 1.8.3
-
Moodle moodle-1.8.4.tgz
http://download.moodle.org/download.php/stable18/moodle-1.8.4.tgz
References
Moodle 'install.php' Cross Site Scripting Vulnerability
References:
References:
- Cross site scripting (XSS) in Moodle 1.8.3 (Hanno Boeck)
- Moodle Homepage (Moodle)
- Cross site scripting (XSS) in Moodle 1.8.3 ('Hanno =?utf-8?q?B=C3=B6ck?='