Trivantis Coursemill Learning... CVE-2013-5708 CNNVD-201309-040

6.8 AV AC AU C I A
发布: 2013-09-06
修订: 2013-09-06

CourseMill Learning Management System(LMS)是美国Trivantis公司的一套学习管理系统。该系统可实现全时课程托管、学员注册和追踪、培训管理等功能。 Coursemill LMS 6.8版本中存在跨站请求伪造漏洞,该漏洞源于构造可预测的秘密令牌值(用户的时间戳)。远程攻击者可借助cookies,利用该漏洞实施跨站请求伪造攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息