ATutor多个跨站脚本攻击(XSS) 漏洞 CVE-2006-3484 CNNVD-200607-106

2.6 AV AC AU C I A
发布: 2006-07-10
修订: 2011-03-08

ATutor 1.5.3之前版本存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助对(a) admin/create_course.php的(1) show_courses 或(2) current_cat参数, 对的(b) users/create_course.php的show_courses 参数, (3)对(c) documentation/admin/的p参数,(4)对(d) password_reminder.php的forgot 参数, (5)对(e) users/browse.php的cat参数, 或(6)对admin/fix_content.php的submit参数,注入任意web脚本或HTML 。

0%
当前有10条漏洞利用/PoC
当前有4条受影响产品信息