CourseMill Learning Management System(LMS)是美国Trivantis公司的一套学习管理系统。该系统可实现全时课程托管、学员注册和追踪、培训管理等功能。 Coursemill LMS 6.8版本中存在多个跨站脚本漏洞,这些漏洞源于程序没有过滤用户提交的输入。 远程攻击者可借助错误消息和特制的事件属性或‘>’字符,利用这些漏洞注入任意Web脚本或HTML。
CourseMill Learning Management System(LMS)是美国Trivantis公司的一套学习管理系统。该系统可实现全时课程托管、学员注册和追踪、培训管理等功能。 Coursemill LMS 6.8版本中存在多个跨站脚本漏洞,这些漏洞源于程序没有过滤用户提交的输入。 远程攻击者可借助错误消息和特制的事件属性或‘>’字符,利用这些漏洞注入任意Web脚本或HTML。