Moodle 'lib/weblib.php'跨站脚本攻击漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1179030 漏洞类型 跨站脚本
发布时间 2010-06-30 更新时间 2010-06-30
CVE编号 CVE-2010-2230 CNNVD-ID CNNVD-201006-438
漏洞平台 N/A CVSS评分 4.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201006-438
|漏洞详情
Moodle是澳大利亚马丁-多基马(MartinDougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。Moodle的lib/weblib.php中存在跨站脚本攻击漏洞。KSES文本过滤文件不能正确处理VB脚本路径,远程认证使用者通过HTML输入导致跨站脚本攻击。
|参考资料

来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=605809
来源:VUPEN
名称:ADV-2010-1571
链接:http://www.vupen.com/english/advisories/2010/1571
来源:VUPEN
名称:ADV-2010-1530
链接:http://www.vupen.com/english/advisories/2010/1530
来源:MLIST
名称:[oss-security]20100621Re:CVErequest:moodle1.9.9/1.8.13multiplevulnerabilities
链接:http://www.openwall.com/lists/oss-security/2010/06/21/2
来源:tracker.moodle.org
链接:http://tracker.moodle.org/browse/MDL-22042
来源:SECUNIA
名称:40352
链接:http://secunia.com/advisories/40352
来源:SECUNIA
名称:40248
链接:http://secunia.com/advisories/40248
来源:moodle.org
链接:http://moodle.org/mod/forum/discuss.php?d=152368
来源:FEDORA
名称:FEDORA-2010-10321
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043340.html
来源:FEDORA
名称:FEDORA-2010-10291
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043291.html
来源:FEDORA
名称:FEDORA-2010-10286
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043285.html
来源:docs.moodle.org
链接