漏洞信息详情
Moodle 多个跨站脚本攻击漏洞
漏洞简介
Moodle 1.6.2之前版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1) files/index.php中的choose参数和(2) doc/index.php中的sub参数注入任意Web脚本或HTML。
漏洞公告
参考网址
来源:CONFIRM
链接:http://docs.moodle.org/en/Release_notes#Moodle_1.6.2
受影响实体
- Moodle Moodle:1.6.1<!--2000-1-1-->
- Moodle Moodle:1.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...