Moodle Wiki Page Name 跨站脚本攻击漏洞 CVE-2008-5432 CNNVD-200812-190

4.3 AV AC AU C I A
发布: 2008-12-11
修订: 2020-12-01

Moodle是澳大利亚教师 Martin Dougiamas 基于建构主义教育理论而开发的课程管理系统, 是一个免费的开放源代码的软件。 Moodle 1.6.8之前的版本、1.7.6之前的版本1.7版本、1.8.7 之前的版本 1.8版本、以及1.9 之前的版本 1.9版本中存在跨站脚本攻击漏洞。远程攻击者可以借助一个Wiki页名(又称页标题)注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有46条受影响产品信息