[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [debian-users:56003] [Translate] [SECURITY] [DSA 2421-1] moodle security update



かねこです。

(12/03/01 22:29), Seiji Kaneko -san wrote:
> CVE-2011-4584
> 
>     MNET 認証は、ユーザが MNET SSO を除去するために "Login As" を使っ
>     て飛ぶ込むことを防止できていませんでした。

分からなかったので改めてソース見ました。Web での登録は以下でお願い。
「MNET 認証では、"Login As" を使用しているユーザが他の MNET Single-Sign-On
  サイトに飛ぶことを防止できていませんでした。」
-- 
Seiji Kaneko