CERTFR-2024-AVI-0149 : Multiples vulnérabilités dans Moodle (20 février 2024) (CERT-FR)

De multiples vulnérabilités ont été découvertes dans Moodle. Elles permettent à un attaquant de provoquer un déni de service à distance, une injection de requêtes illégitimes par rebond (CSRF) et un contournement de la politique de sécurité.