Trivantis CourseMill Learning... CVE-2013-3605 CNNVD-201308-545

6.8 AV AC AU C I A
发布: 2013-09-06
修订: 2013-09-06

CourseMill Learning Management System(LMS)是美国Trivantis公司的一套学习管理系统。该系统可实现全时课程托管、学员注册和追踪、培训管理等功能。 Coursemill LMS 6.6版本中存在跨站请求伪造漏洞,该漏洞源于程序依赖于cookie值来认证用户的身份验证请求。远程攻击者可借助cookies值利用该漏洞劫持任意用户的身份认证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息