漏洞信息详情
Claroline E-Learning应用多个远程输入验证漏洞
漏洞简介
Claroline E-Learning Application是一种基于Web网络教学系统。
Claroline在处理用户请求时存在多个输入验证漏洞,远程攻击者可能利用这些漏洞非授权操作数据库,在用户浏览器中执行恶意代码,造成信息泄露或数据破坏。
漏洞公告
参考网址
来源: XF
名称: claroline-multiple-scripts-xss(20295)
链接:http://xforce.iss.net/xforce/xfdb/20295
来源: BID
名称: 13407
链接:http://www.securityfocus.com/bid/13407
来源: www.claroline.net
链接:http://www.claroline.net/news.php#85
来源: SECTRACK
名称: 1013822
链接:http://securitytracker.com/id?1013822
来源: SECUNIA
名称: 15161
链接:http://secunia.com/advisories/15161
来源: SECUNIA
名称: 15725
链接:http://secunia.com/advisories/15725
来源: BUGTRAQ
名称: 20050427 ZRCSA-200501 - Multiple vulnerabilities in Claroline
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111464607103407&w=2
受影响实体
- Claroline Claroline:1.6_beta<!--2000-1-1-->
- Claroline Claroline:1.6_rc1<!--2000-1-1-->
- Claroline Claroline:1.5.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...