Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2008-3260

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 11.10.2018
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrary web script or HTML via (1) the cwd parameter in a rqMkHtml action to document/rqmkhtml.php, or the query string to (2) announcements/announcements.php, (3) calendar/agenda.php, (4) course/index.php, (5) course_description/index.php, (6) document/document.php, (7) exercise/exercise.php, (8) group/group_space.php, (9) phpbb/newtopic.php, (10) phpbb/reply.php, (11) phpbb/viewtopic.php, (12) wiki/wiki.php, or (13) work/work.php in claroline/.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
1.65% LOW 82.21 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-32070 Exploit Claroline 1.8.9 - 'work/work.php' Cross-Site Scripting 15.07.2008
EDB-32069 Exploit Claroline 1.8.9 - 'wiki/wiki.php' Cross-Site Scripting 15.07.2008
EDB-32068 Exploit Claroline 1.8.9 - 'phpBB/viewtopic.php' Cross-Site Scripting 15.07.2008
EDB-32067 Exploit Claroline 1.8.9 - 'phpBB/reply.php' Cross-Site Scripting 15.07.2008
EDB-32066 Exploit Claroline 1.8.9 - '/phpBB/newtopic.php' Cross-Site Scripting 15.07.2008
EDB-32065 Exploit Claroline 1.8.9 - 'group/group_space.php' Cross-Site Scripting 15.07.2008
EDB-32064 Exploit Claroline 1.8.9 - 'exercise/exercise.php' Cross-Site Scripting 15.07.2008
EDB-32063 Exploit Claroline 1.8.9 - 'document/document.php' Cross-Site Scripting 15.07.2008
EDB-32062 Exploit Claroline 1.8.9 - 'course_description/index.php' Cross-Site Scripting 15.07.2008
EDB-32061 Exploit Claroline 1.8.9 - 'course/index.php' Cross-Site Scripting 15.07.2008
EDB-32060 Exploit Claroline 1.8.9 - 'calendar/agenda.php' Cross-Site Scripting 15.07.2008
EDB-32059 Exploit Claroline 1.8.9 - 'announcements/announcements.php' Cross-Site Scripting 15.07.2008

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.