Skip to content

El servidor de sockets acepta conexiones desde cualquier Moodle #81

@LuksAO

Description

@LuksAO

Actualmente si conoces la url y el puerto del servidor de Kuet lo puedes usar en cualquier Moodle independientemente de que sea tuyo o no.

El servidor carece de seguridad básica.

La encriptación de mensajes es innecesaria porque los datos ya debería ir encriptados por https.

El uso de secretos/contraseñas carece de sentido si estos secretos son estáticos entre distintas instalaciones de Moodle y están publicados en el propio código fuente del plugin.

Metadata

Metadata

Assignees

Labels

No labels
No labels

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions