Moodle 多个跨站脚本攻击漏洞

漏洞信息详情

Moodle 多个跨站脚本攻击漏洞

漏洞简介

Moodle 1.6.2之前版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1) files/index.php中的choose参数和(2) doc/index.php中的sub参数注入任意Web脚本或HTML。

漏洞公告

参考网址

来源:CONFIRM

链接:http://docs.moodle.org/en/Release_notes#Moodle_1.6.2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享