Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-6267

Опубликовано: 05 дек. 2013
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.11.9 allow remote attackers to inject arbitrary web script or HTML via the (1) box parameter to messaging/messagebox.php, cidToEdit parameter to (2) adminregisteruser.php or (3) admin_user_course_settings.php in admin/, (4) module_id parameter to admin/module/module.php, or (5) offset parameter to admin/right/profile_list.php.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:claroline:claroline:*:*:*:*:*:*:*:*
Версия до 1.11.8 (включая)
cpe:2.3:a:claroline:claroline:1.9:*:*:*:*:*:*:*
cpe:2.3:a:claroline:claroline:1.10:*:*:*:*:*:*:*
cpe:2.3:a:claroline:claroline:1.11:*:*:*:*:*:*:*
cpe:2.3:a:claroline:claroline:1.11.2:*:*:*:*:*:*:*
cpe:2.3:a:claroline:claroline:1.11.3:*:*:*:*:*:*:*
cpe:2.3:a:claroline:claroline:1.11.4:*:*:*:*:*:*:*
cpe:2.3:a:claroline:claroline:1.11.5:*:*:*:*:*:*:*
cpe:2.3:a:claroline:claroline:1.11.6:*:*:*:*:*:*:*
cpe:2.3:a:claroline:claroline:1.11.7:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00515
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.11.9 allow remote attackers to inject arbitrary web script or HTML via the (1) box parameter to messaging/messagebox.php, cidToEdit parameter to (2) adminregisteruser.php or (3) admin_user_course_settings.php in admin/, (4) module_id parameter to admin/module/module.php, or (5) offset parameter to admin/right/profile_list.php.

EPSS

Процентиль: 66%
0.00515
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79