漏洞信息详情
Claroline E-Learning应用多个远程输入验证漏洞
- CNNVD编号:CNNVD-200505-820
- 危害等级: 高危
- CVE编号:
CVE-2005-1376
- 漏洞类型:
路径遍历
- 发布时间:
2005-05-03
- 威胁类型:
远程
- 更新时间:
2006-08-28
- 厂 商:
claroline - 漏洞来源:
-
漏洞简介
Claroline在处理用户请求时存在多个输入验证漏洞,远程攻击者可能利用这些漏洞非授权操作数据库,在用户浏览器中执行恶意代码,造成信息泄露或数据破坏。
参考网址
来源: XF
名称: claroline-document-directory-traversal(20287)
链接:http://xforce.iss.net/xforce/xfdb/20287
来源: BID
名称: 13407
链接:http://www.securityfocus.com/bid/13407
来源: www.claroline.net
链接:http://www.claroline.net/news.php#85
来源: SECTRACK
名称: 1013822
链接:http://securitytracker.com/id?1013822
来源: SECUNIA
名称: 15161
链接:http://secunia.com/advisories/15161
来源: SECUNIA
名称: 15725
链接:http://secunia.com/advisories/15725
来源: BUGTRAQ
名称: 20050427 ZRCSA-200501 – Multiple vulnerabilities in Claroline
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111464607103407&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END