• 我的位置:
  • 首頁
  • -
  • 漏洞預(yù)警
  • -
  • 應(yīng)用
  • -
  • Overdrive Eletr?nica course-builder 跨站腳本漏洞
    • CNNVD編號:CNNVD-202301-1164
    • 危害等級: 中危 
    • CVE編號:CVE-2015-10049
    • 漏洞類型: 跨站腳本
    • 威脅類型:未知
    • 廠       商:未知
    • 漏洞來源:國家信息安全漏洞庫
    • 發(fā)布時間:2023-01-17
    • 更新時間:2023-01-17

    漏洞簡介

    course-builder是Overdrive Eletr?nica開源的一個應(yīng)用程序。

    Overdrive Eletr?nica course-builder 1.8.0之前版本存在跨站腳本漏洞,該漏洞源于文件 coursebuilder/modules/oeditor/oeditor.html 的一些未知功能,操縱導(dǎo)致跨站點腳本。

    漏洞公示

    暫無

    參考網(wǎng)站

    來源:MISC
    鏈接: https://vuldb.com/?ctiid.218372
    來源:MISC
    鏈接: https://vuldb.com/?id.218372
    來源:MISC
    鏈接: https://github.com/overdrive-diy/course-builder/releases/tag/V1.8.0
    來源:MISC
    鏈接: https://github.com/overdrive-diy/course-builder/commit/e39645fd714adb7e549908780235911ae282b21b
    來源:cxsecurity.com
    鏈接: https://cxsecurity.com/cveshow/CVE-2015-10049/

    受影響實體

    暫無

    補(bǔ)丁

    https://github.com/overdrive-diy/course-builder/