VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
Moodle SCORM模块处理AICC CRS文件SQL注入漏洞
CVE-2009-4305
CNNVD-200912-213
6.5
AV
AC
AU
C
I
A
发布:
2009-12-16
修订:
2020-12-01
CWE-89
CVE
vulnerability
Moodle是一个Web在线课程系统。Moodle中的SCORM模块存在SQL注入漏洞,远程验证用户可以借助与一个\"处理AICC CRS文件时的泄露问题(科目名称)\"相关的向量执行任意SQL指令。
Moodle是一个Web在线课程系统。Moodle中的SCORM模块存在SQL注入漏洞,远程验证用户可以借助与一个\"处理AICC CRS文件时的泄露问题(科目名称)\"相关的向量执行任意SQL指令。
0%
漏洞利用/PoC
暂无可用Exp或PoC
受影响的平台与产品
当前有17条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
Moodle是一个Web在线课程系统。Moodle中存在多个跨站请求伪造漏...
(VHN-41743)
2020-12-01
Moodle是一个Web在线课程系统。Moodle中的LAMS模数(mod...
(VHN-41744)
2020-12-01
Moodle是一个Web在线课程系统。Moodle中的Glossary模块...
(VHN-41745)
2020-12-01
Moodle是一个Web在线课程系统。当MNET服务启用,Moodle中的...
(VHN-41747)
2020-12-01
Moodle是一个Web在线课程系统。Moodle中的login/inde...
(VHN-41748)
2020-12-01
Moodle是一个Web在线课程系统。Moodle中储存stores...
(VHN-41749)
2020-12-01