Problemas de Vulnerabilidade - BUGS!!!!

Problemas de Vulnerabilidade - BUGS!!!!

por Ismael Ohlweiler -
Número de respostas: 4

Olá a todos,

Esta trabalhando em uma aula de um professor quando dois alunos que já haviam terminado a tarefa da aula começaram a brincar com o moodle da escola e descobriram um "BUG"  ou um problema de vulnerabilidade de usuários.

O problema é o seguinte: quando você clica em "Modificar perfil" você vai para página de edição de perfil do usuário atual, mas se você mudar a id do usuário a mão e achar um usuário, clicando em preferências na parte "administração", você consegue editar as informações do perfil do usuário da id que você sorteou.

O problema é mais grave: na janela de usuários online você pode ir direto para edição do perfil do usuário, clicando depois em preferências na parte "administração"

Isso não funciona com todos os usuários! apenas com alguns

Até agora não sei se é uma preferência que esta configurada errado ou se é um bug do sistema 


versão do moodle : Moodle 3.0+ (Build: 20151126)


Obrigado a todos

Aguardando respostas

Contagem das avaliações:  -
Em resposta à Ismael Ohlweiler

Re: Problemas de Vulnerabilidade - BUGS!!!!

por Átila da Silva Lima -

Em um dos Moodle que administro é a versão Moodle 3.0.1 (Build: 20151221), fiz vários testes com perfis diferentes e o problema não foi apresentado, da uma olhada nas permissões.

Contagem das avaliações:  -
Em resposta à Átila da Silva Lima

Re: Problemas de Vulnerabilidade - BUGS!!!!

por Ismael Ohlweiler -

Olá Átila,


Obrigado por responder,

Fiz vários testes aqui e descobri que as permissões do moodle para usuários logados estavam erradas,

Instalei um moodle do zero e comparei as que tinha com as permissões (usuário logado) do novo e as troquei, funcionou

Obrigado mais uma vez

Até a próxima



Contagem das avaliações:  -
Em resposta à Ismael Ohlweiler

Re: Problemas de Vulnerabilidade - BUGS!!!!

por Senadi Moodle -
Pergunto se você descobriu qual a permissão  estava incorretamente configurada para que eu possa checar também. Agradeço desde já.
Contagem das avaliações:  -
Em resposta à Senadi Moodle

Re: Problemas de Vulnerabilidade - BUGS!!!!

por Ismael Ohlweiler -

Olá Jorge Senadi,

Não lembro as opções que troquei para arrumar o problema, até porque são muitas as opções que  verifiquei.

O que eu fiz foi instalar um moodle novo em uma VM e verificar as diferenças do novo com o meu, deu certo, faça o mesmo


Abraço


Ismael Ohlweiler

Contagem das avaliações:  -