CVE

Vulnerabilidad en Dokeos 1.8.4, secuencias de comandos en sitios cruzados (XSS) (CVE-2008-0851)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/02/2008
Última modificación:
15/10/2018

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Dokeos 1.8.4 permite a atacantes remotos ejecutar secuencias de comandos web o HTML mediante (1) el parámetro username de inscription.php, (2) el parámetro courseCode de main/calendar/myagenda.php, (3) el parámetro category de main/admin/course_category.php, (4) el parámetro message de main/admin/session_list.php en una acción show_message, y (5) una imagen de avatar de main/auth/profile.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dokeos:e-learning_system:1.8.4:*:*:*:*:*:*:*