CVE-2008-3315
Claroline 1.8.10 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को (1) क्वेरी स्ट्रिंग के माध्यम से (a) announcements/messages.php; (b) lostPassword.php और (c) profile.php auth/ में;...
- प्रकाशित
- 25 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Claroline 1.8.10 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को (1) क्वेरी स्ट्रिंग के माध्यम से (a) announcements/messages.php; (b) lostPassword.php और (c) profile.php auth/ में; (d) calendar/myagenda.php; (e) group/group.php; (f) learningPath.php, (g) learningPathList.php, और (h) module.php learnPath/ में; (i) phpbb/index.php; (j) courseLog.php, (k) course_access_details.php, (l) delete_course_stats.php, (m) userLog.php, और (n) user_access_details.php tracking/ में; (o) user/user.php; और (p) user/userInfo.php; (2) view पैरामीटर के माध्यम से (q) tracking/courseLog.php; और (3) toolId पैरामीटर के माध्यम से (r) tracking/toolaccess_details.php में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। नोट: यह CVE-2006-3257 और CVE-2005-1374 के साथ ओवरलैप हो सकता है।
स्रोत
4DSecRG · php · 22 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।