Moodle phpCAS client library 跨站脚本攻击漏洞 CVE-2010-1618 CNNVD-201004-507

4.3 AV AC AU C I A
发布: 2010-04-29
修订: 2020-12-01

Moodle是一款教育相关的管理系统,包括信息的获取、传递、交流。 Moodle使用的phpCAS client library存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过特制的URL注入任意web脚本或HTML,错误信息没有对此进行适当的处理。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息