ATutor 跨站脚本漏洞 CVE-2014-2091 CNNVD-201402-392

3.5 AV AC AU C I A
发布: 2014-03-02
修订: 2015-08-13

ATutor是ATutor团队开发的一套开源的基于Web的学习内容管理系统(LCMS)。该系统包括教学内容管理、论坛、聊天室等模块。 ATutor 2.1.1版本中的mods/_standard/forums/admin/forum_add.php脚本存在跨站脚本漏洞。当执行add_forum操作时,远程攻击者可借助‘title’参数利用该漏洞注入任意Web脚本脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息