Claroline cross-site scripting

ALERTES

29/08/2022

CVE-2022-37162

MITJÀ: (6.1)

CVSS3: 5.9

Claroline és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari per la funcionalitat de Calendari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el camp Ubicació d’un esdeveniment de calendari per a injectar un script maliciós en una pàgina web que s’executaria en el navegador web de la víctima dins del context de seguretat del lloc web amfitrió, una vegada que la pàgina sigui visualitzada. Un atacant podria fer servir aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.

Sistemes Afectats

  • Claroline Claroline 13.5.7

Remediació
No hi ha cap remei disponible en data de 24 d’agost de 2022.