CVE-2008-3315
Claroline 1.8.10 には複数のクロスサイトスクリプティング (XSS) の脆弱性が存在し、リモートの攻撃者が任意の Web スクリプトまたは HTML を注入できる可能性があります。(1) クエリ文字列: (a) announcements/messages.php、auth/ 内の (b)...
- 公開済み
- 2008/07/25
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2008/07/22
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 79.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Claroline 1.8.10 には複数のクロスサイトスクリプティング (XSS) の脆弱性が存在し、リモートの攻撃者が任意の Web スクリプトまたは HTML を注入できる可能性があります。(1) クエリ文字列: (a) announcements/messages.php、auth/ 内の (b) lostPassword.php および (c) profile.php、(d) calendar/myagenda.php、(e) group/group.php、learnPath/ 内の (f) learningPath.php、(g) learningPathList.php、および (h) module.php、(i) phpbb/index.php、tracking/ 内の (j) courseLog.php、(k) course_access_details.php、(l) delete_course_stats.php、(m) userLog.php、および (n) user_access_details.php、(o) user/user.php、および (p) user/userInfo.php。(2) view パラメータ: (q) tracking/courseLog.php。(3) toolId パラメータ: (r) tracking/toolaccess_details.php。注記: これは CVE-2006-3257 および CVE-2005-1374 と重複する可能性があります。
ソース
4DSecRG · php · 2008/07/22
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。