Chamilo LMS 跨站脚本漏洞

CNNVD-ID编号 CNNVD-201902-037
CVE编号 CVE-2019-1000015
发布时间 2019-02-04
更新时间 2019-03-05
漏洞类型 跨站脚本
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Chamilo LMS是Chamilo协会的一套开源的在线学习和协作系统。该系统支持创建教学内容、远程培训和在线答题等。

Chamilo Chamilo-lms 1.11.8及之前版本中多个文件存在跨站脚本漏洞。远程攻击者可利用该漏洞窃取cookie信息。(多个文件包括:‘main/messages/new_message.php’、‘main/social/personal_data.php’、‘main/inc/lib/TicketManager.php’和‘main/ticket/ticket_details.php’)

漏洞补丁

目前厂商已发布升级了Chamilo LMS 跨站脚本漏洞的补丁,Chamilo LMS 跨站脚本漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源