Claroline是一套适用于传统教育培训的教学辅助平台。 Claroline 1.8.10版本存在多个跨站脚本漏洞。远程攻击者可以借助 t(a)announcements/messages.php;auth/中的(b)lostPassword.php和(c)profile.php;(d)calendar/myagenda.php;(e)group/group.php;learnPath/中的(f)learningPath.php,(g)learningPathList.php,和(h)module.php;tracking/中的(i)phpbb/index.php;(j)courseLog.php,(k)course_access_details.php,(l)delete_course_stats.php,(m)userLog.php,和(n)user_access_details.php;(o)user/user.php;以及(p)user/userInfo.php的(1)query string;到(q)tracking/courseLog.php的(2)查看参数;以及到(r)tracking/toolaccess_details.php的(3)toolId参数,注入任意的web脚本或HTML。注意:此漏洞可能和CVE-2006-3257以及CVE-2005-1374交迭。
Claroline是一套适用于传统教育培训的教学辅助平台。 Claroline 1.8.10版本存在多个跨站脚本漏洞。远程攻击者可以借助 t(a)announcements/messages.php;auth/中的(b)lostPassword.php和(c)profile.php;(d)calendar/myagenda.php;(e)group/group.php;learnPath/中的(f)learningPath.php,(g)learningPathList.php,和(h)module.php;tracking/中的(i)phpbb/index.php;(j)courseLog.php,(k)course_access_details.php,(l)delete_course_stats.php,(m)userLog.php,和(n)user_access_details.php;(o)user/user.php;以及(p)user/userInfo.php的(1)query string;到(q)tracking/courseLog.php的(2)查看参数;以及到(r)tracking/toolaccess_details.php的(3)toolId参数,注入任意的web脚本或HTML。注意:此漏洞可能和CVE-2006-3257以及CVE-2005-1374交迭。