Moodle 'blog/index.php'多个跨站脚本攻击漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1179031 漏洞类型 跨站脚本
发布时间 2010-06-30 更新时间 2010-06-30
CVE编号 CVE-2010-2229 CNNVD-ID CNNVD-201006-437
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201006-437
|漏洞详情
Moodle的blog/index.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助未明参数注入任意的web脚本或者HTML。
|参考资料

来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=605809
来源:VUPEN
名称:ADV-2010-1571
链接:http://www.vupen.com/english/advisories/2010/1571
来源:VUPEN
名称:ADV-2010-1530
链接:http://www.vupen.com/english/advisories/2010/1530
来源:MLIST
名称:[oss-security]20100621Re:CVErequest:moodle1.9.9/1.8.13multiplevulnerabilities
链接:http://www.openwall.com/lists/oss-security/2010/06/21/2
来源:tracker.moodle.org
链接:http://tracker.moodle.org/browse/MDL-22631
来源:SECUNIA
名称:40352
链接:http://secunia.com/advisories/40352
来源:SECUNIA
名称:40248
链接:http://secunia.com/advisories/40248
来源:moodle.org
链接:http://moodle.org/mod/forum/discuss.php?d=152367
来源:FEDORA
名称:FEDORA-2010-10321
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043340.html
来源:FEDORA
名称:FEDORA-2010-10291
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043291.html
来源:FEDORA
名称:FEDORA-2010-10286
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043285.html
来源:docs.moodle.org
链接