Claroline 跨站脚本漏洞 CVE-2013-4753 CNNVD-201412-566

3.5 AV AC AU C I A
发布: 2014-12-26
修订: 2014-12-29

Claroline(全称Class RoomOnline)是比利时鲁文大学开发的一套开源的学习管理系统(LMS)。该系统提供学习路线、学习追踪、在线练习和作业等功能。 Claroline 1.11.9及之前版本中存在跨站脚本漏洞,该漏洞源于messaging/messagebox.php脚本没有充分过滤‘Search’字段;auth/profile.php脚本没有充分过滤‘First name’字段;calendar/agenda.php脚本没有充分过滤‘Speakers’字段。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息