Cross-site scripting (XSS)... CVE-2008-3326 CNNVD-200807-414

2.6 AV AC AU C I A
发布: 2008-07-25
修订: 2020-12-01

Moodle是澳大利亚马丁-多基马(Martin Dougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle的blog/edit.php文件中没有正确地过滤对etitle参数的输入便进行了存储,如果远程攻击者提交了创建带有恶意标题的blog项请求的话,就会在用户浏览器中注入并执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息