Claroline cross-site scripting

ALERTES

29/08/2022

CVE-2022-37161

ALT: (7.2)

CVSS3: 7

Claroline és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari per la funcionalitat de Calendari. Un atacant remot podria explotar aquesta vulnerabilitat carregant un arxiu SVG especialment dissenyat per a injectar un script maliciós en una pàgina web que s’executaria en el navegador web de la víctima dins del context de seguretat del lloc web amfitrió, una vegada que la pàgina sigui visualitzada. Un atacant podria utilitzar aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.

Sistemes Afectats

  • Claroline Claroline 13.5.7

Remediació
No hi ha cap remei disponible en data de 26 d’agost de 2022.