Forma Lms是一套开源的基于Web的学习管理系统(LMS)。该系统主要用于管理和提供在线培训课程。 Forma Lms 1.2.0 p01及之前版本中存在跨站脚本漏洞,该漏洞源于appCore/index.php脚本没有充分过滤alms/games/edit请求中的‘id_game’参数和amanmenu请求中的‘id_custom’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Forma Lms是一套开源的基于Web的学习管理系统(LMS)。该系统主要用于管理和提供在线培训课程。 Forma Lms 1.2.0 p01及之前版本中存在跨站脚本漏洞,该漏洞源于appCore/index.php脚本没有充分过滤alms/games/edit请求中的‘id_game’参数和amanmenu请求中的‘id_custom’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。