Possível venerabilidade (Remote File Inclusion)

Possível venerabilidade (Remote File Inclusion)

por Artur Nobre -
Número de respostas: 1

Senhore(a)s, 

Atualizamos nosso Moodle para a versão 3.2.4, porém ao executar os testes de segurança, recebemos o retorno de uma possível vulnerabilidade de uma RFI, conforme imagem abaixo. Alguém já passou por isso?


luide

Contagem das avaliações:  -
Em resposta à Artur Nobre

Re: Possível venerabilidade (Remote File Inclusion)

por Luciano Almeida -

Olá Artur,

Como você mencionou, é um problema de vulnerabilidade por uma provável permissão de escrita de arquivos dentro de um diretório. Esses arquivos não fazem parte da aplicação Moodle.

Não é um problema muito comum no Moodle. Vejo isso em projetos de wordpress!

Minha sugestão é que você faça uma VM (Máquinas virtuais) para banco, aplicação para gestão da aplicação.

Contagem das avaliações:  -