Claroline RWMKHTML.PHP 跨站脚本攻击漏洞 CVE-2006-1595 CNNVD-200604-024 CNVD-2006-2008

4.3 AV AC AU C I A
发布: 2006-04-03
修订: 2017-10-19

Claroline 1.7.4和以前版本的document/rqmkhtml.php文件中存在跨站脚本攻击漏洞,可让远程攻击者通过rqEditHtml命令的file参数(参数值设置为\'\'..\'\')序列读取任意文件。

0%
当前有4条漏洞利用/PoC
当前有8条受影响产品信息