Claroline 1.8... CVE-2008-3315 CNNVD-200807-405

4.3 AV AC AU C I A
发布: 2008-07-25
修订: 2018-10-11

Claroline是一套适用于传统教育培训的教学辅助平台。 Claroline 1.8.10版本存在多个跨站脚本漏洞。远程攻击者可以借助 t(a)announcements/messages.php;auth/中的(b)lostPassword.php和(c)profile.php;(d)calendar/myagenda.php;(e)group/group.php;learnPath/中的(f)learningPath.php,(g)learningPathList.php,和(h)module.php;tracking/中的(i)phpbb/index.php;(j)courseLog.php,(k)course_access_details.php,(l)delete_course_stats.php,(m)userLog.php,和(n)user_access_details.php;(o)user/user.php;以及(p)user/userInfo.php的(1)query string;到(q)tracking/courseLog.php的(2)查看参数;以及到(r)tracking/toolaccess_details.php的(3)toolId参数,注入任意的web脚本或HTML。注意:此漏洞可能和CVE-2006-3257以及CVE-2005-1374交迭。

0%
当前有8条漏洞利用/PoC
当前有1条受影响产品信息