Moodle是澳大利亚马丁-多基马(Martin Dougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle中的Amazon S3库中的repository/s3/S3.php文件中存在安全漏洞,该漏洞源于程序没有验证服务器主机名与主题的Common Name (CN)中的域名或X.509证书的subjectAltName字段中的域名是否匹配。中间人攻击者可通过任意有效的证书利用该漏洞欺骗SSL服务器。以下版本受到影响:Moodle 2.2.11及之前的版本,2.3.9之前的2.3.x版本,2.4.6之前的2.4.x版本,2.5.2之前的2.5.x版本。
Moodle是澳大利亚马丁-多基马(Martin Dougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle中的Amazon S3库中的repository/s3/S3.php文件中存在安全漏洞,该漏洞源于程序没有验证服务器主机名与主题的Common Name (CN)中的域名或X.509证书的subjectAltName字段中的域名是否匹配。中间人攻击者可通过任意有效的证书利用该漏洞欺骗SSL服务器。以下版本受到影响:Moodle 2.2.11及之前的版本,2.3.9之前的2.3.x版本,2.4.6之前的2.4.x版本,2.5.2之前的2.5.x版本。