漏洞信息详情
Open eClass 跨站脚本漏洞
漏洞简介
Open eClass(前称GUnet eClass)是希腊Open eClass公司的一套完整的课程管理系统。该系统支持用于存储和呈现教材以及异步电子学习服务等。
Open eClass Release_3.5.4版本中存在跨站脚本漏洞,该漏洞源于程序没有充分的过滤用户提交到‘openeclass-master/modules/tc/webconf/webconf.php’URL的数据。远程攻击者可利用该漏洞在浏览器中执行任意的HTML和脚本代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/gunet/openeclass/issues/11
参考网址
来源:CONFIRM
链接:https://github.com/gunet/openeclass/issues/11
来源:BID
链接:https://www.securityfocus.com/bid/97310
受影响实体
- Openeclass_project Openeclass:3.5.4<!--2000-1-1-->
补丁
- Open eClass 跨站脚本漏洞的修复措施<!--2017-4-1-->
还没有评论,来说两句吧...