claroline records
31 published records for vendor claroline.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 11
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
31 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
47Plan | CVE-2022-37159No exploit | Claroline 13.5.7 and prior is vulnerable to Remote code execution via arbitrary file upload.claroline · claroline · CWE-434 | Critical9.8 | — | 25.9% | Aug 25, 2022 |
41Plan | CVE-2006-0411No exploit | claro_init_local.inc.php in Claroline 1.7.2 uses guessable session cookies (MD5 hash of connection time), which allows remote attackers to hclaroline · claroline | Critical10.0 | — | 2.5% | Jan 25, 2006 |
32Monitor | CVE-2006-1594No exploit | Multiple directory traversal vulnerabilities in document/rqmkhtml.php in Claroline 1.7.4 and earlier allow remote attackers to use ".." (dotclaroline · claroline | High7.5 | — | 5.1% | Apr 3, 2006 |
31Monitor | CVE-2006-7048Proof of concept | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the claroline · claroline | High7.5 | — | 3.9% | Feb 23, 2007 |
31Monitor | CVE-2006-5256Proof of concept | PHP remote file inclusion vulnerability in claroline/inc/lib/import.lib.php in Claroline 1.8.0 and earlier allows remote attackers to executclaroline · claroline | High7.5 | — | 3.5% | Oct 12, 2006 |
31Monitor | CVE-2005-1375Proof of concept | Multiple SQL injection vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attackers to exclaroline · claroline | High7.5 | — | 2.8% | May 3, 2005 |
31Monitor | CVE-2006-1596No exploit | PHP remote file inclusion vulnerability in learnPath/include/scormExport.inc.php in Claroline 1.7.4 and earlier allows remote attackers to eclaroline · claroline | High7.5 | — | 2.2% | Apr 3, 2006 |
31Monitor | CVE-2005-1377No exploit | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attclaroline · claroline | High7.5 | — | 2.0% | May 3, 2005 |
30Monitor | CVE-2005-1376No exploit | Multiple directory traversal vulnerabilities in (1) document.php or (2) insertMyDoc.php in Claroline 1.5.3 through 1.6 Release Candidate 1, claroline · claroline | High7.5 | — | 1.6% | May 3, 2005 |
29Monitor | CVE-2006-2284Proof of concept | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the claroline · claroline | Medium6.8 | — | 6.7% | May 9, 2006 |
28Monitor | CVE-2005-1374Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote atclaroline · claroline | Medium6.8 | — | 4.9% | May 3, 2005 |
24Monitor | CVE-2022-37161No exploit | Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS) via SVG file upload.claroline · claroline · CWE-79 | Medium6.1 | — | 0.6% | Aug 25, 2022 |
23Monitor | CVE-2006-2868Proof of concept | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.6 allow remote attackers to execute arbitrary PHP code via a URL in the claroline · claroline | Medium5.1 | — | 11.1% | Jun 6, 2006 |
23Monitor | CVE-2006-4844Proof of concept | PHP remote file inclusion vulnerability in inc/claro_init_local.inc.php in Claroline 1.7.7 and earlier, as used in Dokeos and possibly otherclaroline · claroline · CWE-94 | Medium5.1 | — | 10.4% | Sep 18, 2006 |
23Monitor | CVE-2008-3262No exploit | Cross-site request forgery (CSRF) vulnerability in Claroline before 1.8.10 allows remote attackers to change passwords, related to lack of aclaroline · claroline · CWE-352 | Medium5.8 | — | 1.0% | Jul 22, 2008 |
22Monitor | CVE-2007-4718Proof of concept | Directory traversal vulnerability in inc/lib/language.lib.php in Claroline before 1.8.6 allows remote attackers to include and execute arbitclaroline · claroline · CWE-22 | Medium5.1 | — | 7.5% | Sep 5, 2007 |
21Monitor | CVE-2022-37162No exploit | Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS).claroline · claroline · CWE-79 | Medium5.4 | — | 0.8% | Aug 25, 2022 |
21Monitor | CVE-2022-37160No exploit | Claroline 13.5.7 and prior allows an authenticated attacker to elevate privileges via the arbitrary creation of a privileged user.claroline · claroline · CWE-79 | Medium5.4 | — | 0.6% | Aug 25, 2022 |
20Monitor | CVE-2011-3716No exploit | Claroline 1.9.7 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation claroline · claroline · CWE-200 | Medium5.0 | — | 1.3% | Sep 23, 2011 |
19Monitor | CVE-2006-1595Proof of concept | Cross-site scripting (XSS) vulnerability in document/rqmkhtml.php in Claroline 1.7.4 and earlier allows remote attackers to read arbitrary fclaroline · claroline | Medium4.3 | — | 5.5% | Apr 3, 2006 |
18Monitor | CVE-2008-3261Proof of concept | Open redirect vulnerability in claroline/redirector.php in Claroline before 1.8.10 allows remote attackers to redirect users to arbitrary weclaroline · claroline · CWE-59 | Medium4.3 | — | 4.8% | Jul 22, 2008 |
18Monitor | CVE-2008-3260Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrary web script or HTMLclaroline · claroline · CWE-79 | Medium4.3 | — | 4.6% | Jul 22, 2008 |
18Monitor | CVE-2008-3315Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.10 allow remote attackers to inject arbitrary web script or HTML via thclaroline · claroline · CWE-79 | Medium4.3 | — | 2.0% | Jul 25, 2008 |
18Monitor | CVE-2009-1907Proof of concept | Cross-site scripting (XSS) vulnerability in claroline/linker/notfound.php in Claroline 1.8.11 allows remote attackers to inject arbitrary weclaroline · claroline · CWE-79 | Medium4.3 | — | 1.8% | Jun 4, 2009 |
18Monitor | CVE-2007-3517Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.3 allow remote attackers to inject arbitrary web script or HTML via theclaroline · claroline | Medium4.3 | — | 1.8% | Jul 3, 2007 |
- CVE-2022-3715947Plan
Claroline 13.5.7 and prior is vulnerable to Remote code execution via arbitrary file upload.
CriticalCVSS 9.8No exploitEPSS 26%claroline · clarolineAug 25, 2022
- CVE-2006-041141Plan
claro_init_local.inc.php in Claroline 1.7.2 uses guessable session cookies (MD5 hash of connection time), which allows remote attackers to h
CriticalCVSS 10.0No exploitEPSS 2%claroline · clarolineJan 25, 2006
- CVE-2006-159432Monitor
Multiple directory traversal vulnerabilities in document/rqmkhtml.php in Claroline 1.7.4 and earlier allow remote attackers to use ".." (dot
HighCVSS 7.5No exploitEPSS 5%claroline · clarolineApr 3, 2006
- CVE-2006-704831Monitor
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the
HighCVSS 7.5Proof of conceptEPSS 4%claroline · clarolineFeb 23, 2007
- CVE-2006-525631Monitor
PHP remote file inclusion vulnerability in claroline/inc/lib/import.lib.php in Claroline 1.8.0 and earlier allows remote attackers to execut
HighCVSS 7.5Proof of conceptEPSS 4%claroline · clarolineOct 12, 2006
- CVE-2005-137531Monitor
Multiple SQL injection vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attackers to ex
HighCVSS 7.5Proof of conceptEPSS 3%claroline · clarolineMay 3, 2005
- CVE-2006-159631Monitor
PHP remote file inclusion vulnerability in learnPath/include/scormExport.inc.php in Claroline 1.7.4 and earlier allows remote attackers to e
HighCVSS 7.5No exploitEPSS 2%claroline · clarolineApr 3, 2006
- CVE-2005-137731Monitor
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote att
HighCVSS 7.5No exploitEPSS 2%claroline · clarolineMay 3, 2005
- CVE-2005-137630Monitor
Multiple directory traversal vulnerabilities in (1) document.php or (2) insertMyDoc.php in Claroline 1.5.3 through 1.6 Release Candidate 1,
HighCVSS 7.5No exploitEPSS 2%claroline · clarolineMay 3, 2005
- CVE-2006-228429Monitor
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the
MediumCVSS 6.8Proof of conceptEPSS 7%claroline · clarolineMay 9, 2006
- CVE-2005-137428Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote at
MediumCVSS 6.8Proof of conceptEPSS 5%claroline · clarolineMay 3, 2005
- CVE-2022-3716124Monitor
Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS) via SVG file upload.
MediumCVSS 6.1No exploitEPSS 1%claroline · clarolineAug 25, 2022
- CVE-2006-286823Monitor
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.6 allow remote attackers to execute arbitrary PHP code via a URL in the
MediumCVSS 5.1Proof of conceptEPSS 11%claroline · clarolineJun 6, 2006
- CVE-2006-484423Monitor
PHP remote file inclusion vulnerability in inc/claro_init_local.inc.php in Claroline 1.7.7 and earlier, as used in Dokeos and possibly other
MediumCVSS 5.1Proof of conceptEPSS 10%claroline · clarolineSep 18, 2006
- CVE-2008-326223Monitor
Cross-site request forgery (CSRF) vulnerability in Claroline before 1.8.10 allows remote attackers to change passwords, related to lack of a
MediumCVSS 5.8No exploitEPSS 1%claroline · clarolineJul 22, 2008
- CVE-2007-471822Monitor
Directory traversal vulnerability in inc/lib/language.lib.php in Claroline before 1.8.6 allows remote attackers to include and execute arbit
MediumCVSS 5.1Proof of conceptEPSS 7%claroline · clarolineSep 5, 2007
- CVE-2022-3716221Monitor
Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS).
MediumCVSS 5.4No exploitEPSS 1%claroline · clarolineAug 25, 2022
- CVE-2022-3716021Monitor
Claroline 13.5.7 and prior allows an authenticated attacker to elevate privileges via the arbitrary creation of a privileged user.
MediumCVSS 5.4No exploitEPSS 1%claroline · clarolineAug 25, 2022
- CVE-2011-371620Monitor
Claroline 1.9.7 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation
MediumCVSS 5.0No exploitEPSS 1%claroline · clarolineSep 23, 2011
- CVE-2006-159519Monitor
Cross-site scripting (XSS) vulnerability in document/rqmkhtml.php in Claroline 1.7.4 and earlier allows remote attackers to read arbitrary f
MediumCVSS 4.3Proof of conceptEPSS 5%claroline · clarolineApr 3, 2006
- CVE-2008-326118Monitor
Open redirect vulnerability in claroline/redirector.php in Claroline before 1.8.10 allows remote attackers to redirect users to arbitrary we
MediumCVSS 4.3Proof of conceptEPSS 5%claroline · clarolineJul 22, 2008
- CVE-2008-326018Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrary web script or HTML
MediumCVSS 4.3Proof of conceptEPSS 5%claroline · clarolineJul 22, 2008
- CVE-2008-331518Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.10 allow remote attackers to inject arbitrary web script or HTML via th
MediumCVSS 4.3Proof of conceptEPSS 2%claroline · clarolineJul 25, 2008
- CVE-2009-190718Monitor
Cross-site scripting (XSS) vulnerability in claroline/linker/notfound.php in Claroline 1.8.11 allows remote attackers to inject arbitrary we
MediumCVSS 4.3Proof of conceptEPSS 2%claroline · clarolineJun 4, 2009
- CVE-2007-351718Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.3 allow remote attackers to inject arbitrary web script or HTML via the
MediumCVSS 4.3Proof of conceptEPSS 2%claroline · clarolineJul 3, 2007