Moodle < 1.6.9/1.7.7/1.8.9/1.9.5... CVE-2009-1171 CNNVD-200903-519

4.3 AV AC AU C I A
发布: 2009-03-30
修订: 2020-12-01

Moodle是一个免费的学习管理和进度管理、可以用来建立在线教育网站的工具。 Moodle 1.6.9+之前的1.6版本,1.7.7+之前的1.7版本,1.8.9之前的1.8版本和1.9.5之前的1.9版本中的Tex过滤器允许用户协助式攻击者借助"$$"序列中的一个输入指令,读取任意文件。这会导致LaTeX包含该文件的内容。

0%
当前有4条漏洞利用/PoC
当前有31条受影响产品信息