Chamilo LMS versione 1.11.8 contiene XSS in template / main / default / admin / gradebook_list.tpl nel registro di classe dipendenze strumento, che consente agli utenti autenticati di influire su altri utenti, in condizioni specifiche di autorizzazioni concesse dagli amministratori. Questo è considerato ""a basso rischio"" a causa della natura della funzione sfrutta. |
https://github.com/chamilo/chamilo-lms/commit/814049e5bd5317d761dda0ebbbc519cb2a64ab6c https://support.chamilo.org/projects/1/wiki/Security_issues#Issue-32-2018-11-28-Low-risk-More-XSS-and-path-disclosure-issues https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20327 |
Vulnerabilità: CVE-2018-20327
