Записи claroline
31 опубликованных записей вендора claroline.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 11
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
31 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
47В плане | CVE-2022-37159Эксплойта нет | Claroline 13.5.7 and prior is vulnerable to Remote code execution via arbitrary file upload.claroline · claroline · CWE-434 | Критическая9,8 | — | 25,9 % | 25 авг. 2022 г. |
41В плане | CVE-2006-0411Эксплойта нет | claro_init_local.inc.php in Claroline 1.7.2 uses guessable session cookies (MD5 hash of connection time), which allows remote attackers to hclaroline · claroline | Критическая10,0 | — | 2,5 % | 25 янв. 2006 г. |
32Наблюдать | CVE-2006-1594Эксплойта нет | Multiple directory traversal vulnerabilities in document/rqmkhtml.php in Claroline 1.7.4 and earlier allow remote attackers to use ".." (dotclaroline · claroline | Высокая7,5 | — | 5,1 % | 3 апр. 2006 г. |
31Наблюдать | CVE-2006-7048Proof of concept | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the claroline · claroline | Высокая7,5 | — | 3,9 % | 23 февр. 2007 г. |
31Наблюдать | CVE-2006-5256Proof of concept | PHP remote file inclusion vulnerability in claroline/inc/lib/import.lib.php in Claroline 1.8.0 and earlier allows remote attackers to executclaroline · claroline | Высокая7,5 | — | 3,5 % | 12 окт. 2006 г. |
31Наблюдать | CVE-2005-1375Proof of concept | Multiple SQL injection vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attackers to exclaroline · claroline | Высокая7,5 | — | 2,8 % | 3 мая 2005 г. |
31Наблюдать | CVE-2006-1596Эксплойта нет | PHP remote file inclusion vulnerability in learnPath/include/scormExport.inc.php in Claroline 1.7.4 and earlier allows remote attackers to eclaroline · claroline | Высокая7,5 | — | 2,2 % | 3 апр. 2006 г. |
31Наблюдать | CVE-2005-1377Эксплойта нет | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attclaroline · claroline | Высокая7,5 | — | 2,0 % | 3 мая 2005 г. |
30Наблюдать | CVE-2005-1376Эксплойта нет | Multiple directory traversal vulnerabilities in (1) document.php or (2) insertMyDoc.php in Claroline 1.5.3 through 1.6 Release Candidate 1, claroline · claroline | Высокая7,5 | — | 1,6 % | 3 мая 2005 г. |
29Наблюдать | CVE-2006-2284Proof of concept | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the claroline · claroline | Средняя6,8 | — | 6,7 % | 9 мая 2006 г. |
28Наблюдать | CVE-2005-1374Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote atclaroline · claroline | Средняя6,8 | — | 4,9 % | 3 мая 2005 г. |
24Наблюдать | CVE-2022-37161Эксплойта нет | Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS) via SVG file upload.claroline · claroline · CWE-79 | Средняя6,1 | — | 0,6 % | 25 авг. 2022 г. |
23Наблюдать | CVE-2006-2868Proof of concept | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.6 allow remote attackers to execute arbitrary PHP code via a URL in the claroline · claroline | Средняя5,1 | — | 11,1 % | 6 июн. 2006 г. |
23Наблюдать | CVE-2006-4844Proof of concept | PHP remote file inclusion vulnerability in inc/claro_init_local.inc.php in Claroline 1.7.7 and earlier, as used in Dokeos and possibly otherclaroline · claroline · CWE-94 | Средняя5,1 | — | 10,4 % | 18 сент. 2006 г. |
23Наблюдать | CVE-2008-3262Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Claroline before 1.8.10 allows remote attackers to change passwords, related to lack of aclaroline · claroline · CWE-352 | Средняя5,8 | — | 1,0 % | 22 июл. 2008 г. |
22Наблюдать | CVE-2007-4718Proof of concept | Directory traversal vulnerability in inc/lib/language.lib.php in Claroline before 1.8.6 allows remote attackers to include and execute arbitclaroline · claroline · CWE-22 | Средняя5,1 | — | 7,5 % | 5 сент. 2007 г. |
21Наблюдать | CVE-2022-37162Эксплойта нет | Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS).claroline · claroline · CWE-79 | Средняя5,4 | — | 0,8 % | 25 авг. 2022 г. |
21Наблюдать | CVE-2022-37160Эксплойта нет | Claroline 13.5.7 and prior allows an authenticated attacker to elevate privileges via the arbitrary creation of a privileged user.claroline · claroline · CWE-79 | Средняя5,4 | — | 0,6 % | 25 авг. 2022 г. |
20Наблюдать | CVE-2011-3716Эксплойта нет | Claroline 1.9.7 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation claroline · claroline · CWE-200 | Средняя5,0 | — | 1,3 % | 23 сент. 2011 г. |
19Наблюдать | CVE-2006-1595Proof of concept | Cross-site scripting (XSS) vulnerability in document/rqmkhtml.php in Claroline 1.7.4 and earlier allows remote attackers to read arbitrary fclaroline · claroline | Средняя4,3 | — | 5,5 % | 3 апр. 2006 г. |
18Наблюдать | CVE-2008-3261Proof of concept | Open redirect vulnerability in claroline/redirector.php in Claroline before 1.8.10 allows remote attackers to redirect users to arbitrary weclaroline · claroline · CWE-59 | Средняя4,3 | — | 4,8 % | 22 июл. 2008 г. |
18Наблюдать | CVE-2008-3260Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrary web script or HTMLclaroline · claroline · CWE-79 | Средняя4,3 | — | 4,6 % | 22 июл. 2008 г. |
18Наблюдать | CVE-2008-3315Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.10 allow remote attackers to inject arbitrary web script or HTML via thclaroline · claroline · CWE-79 | Средняя4,3 | — | 2,0 % | 25 июл. 2008 г. |
18Наблюдать | CVE-2009-1907Proof of concept | Cross-site scripting (XSS) vulnerability in claroline/linker/notfound.php in Claroline 1.8.11 allows remote attackers to inject arbitrary weclaroline · claroline · CWE-79 | Средняя4,3 | — | 1,8 % | 4 июн. 2009 г. |
18Наблюдать | CVE-2007-3517Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.3 allow remote attackers to inject arbitrary web script or HTML via theclaroline · claroline | Средняя4,3 | — | 1,8 % | 3 июл. 2007 г. |
- CVE-2022-3715947В плане
Claroline 13.5.7 and prior is vulnerable to Remote code execution via arbitrary file upload.
КритическаяCVSS 9,8Эксплойта нетEPSS 26 %claroline · claroline25 авг. 2022 г.
- CVE-2006-041141В плане
claro_init_local.inc.php in Claroline 1.7.2 uses guessable session cookies (MD5 hash of connection time), which allows remote attackers to h
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %claroline · claroline25 янв. 2006 г.
- CVE-2006-159432Наблюдать
Multiple directory traversal vulnerabilities in document/rqmkhtml.php in Claroline 1.7.4 and earlier allow remote attackers to use ".." (dot
ВысокаяCVSS 7,5Эксплойта нетEPSS 5 %claroline · claroline3 апр. 2006 г.
- CVE-2006-704831Наблюдать
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the
ВысокаяCVSS 7,5Proof of conceptEPSS 4 %claroline · claroline23 февр. 2007 г.
- CVE-2006-525631Наблюдать
PHP remote file inclusion vulnerability in claroline/inc/lib/import.lib.php in Claroline 1.8.0 and earlier allows remote attackers to execut
ВысокаяCVSS 7,5Proof of conceptEPSS 4 %claroline · claroline12 окт. 2006 г.
- CVE-2005-137531Наблюдать
Multiple SQL injection vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attackers to ex
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %claroline · claroline3 мая 2005 г.
- CVE-2006-159631Наблюдать
PHP remote file inclusion vulnerability in learnPath/include/scormExport.inc.php in Claroline 1.7.4 and earlier allows remote attackers to e
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %claroline · claroline3 апр. 2006 г.
- CVE-2005-137731Наблюдать
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote att
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %claroline · claroline3 мая 2005 г.
- CVE-2005-137630Наблюдать
Multiple directory traversal vulnerabilities in (1) document.php or (2) insertMyDoc.php in Claroline 1.5.3 through 1.6 Release Candidate 1,
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %claroline · claroline3 мая 2005 г.
- CVE-2006-228429Наблюдать
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the
СредняяCVSS 6,8Proof of conceptEPSS 7 %claroline · claroline9 мая 2006 г.
- CVE-2005-137428Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote at
СредняяCVSS 6,8Proof of conceptEPSS 5 %claroline · claroline3 мая 2005 г.
- CVE-2022-3716124Наблюдать
Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS) via SVG file upload.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %claroline · claroline25 авг. 2022 г.
- CVE-2006-286823Наблюдать
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.6 allow remote attackers to execute arbitrary PHP code via a URL in the
СредняяCVSS 5,1Proof of conceptEPSS 11 %claroline · claroline6 июн. 2006 г.
- CVE-2006-484423Наблюдать
PHP remote file inclusion vulnerability in inc/claro_init_local.inc.php in Claroline 1.7.7 and earlier, as used in Dokeos and possibly other
СредняяCVSS 5,1Proof of conceptEPSS 10 %claroline · claroline18 сент. 2006 г.
- CVE-2008-326223Наблюдать
Cross-site request forgery (CSRF) vulnerability in Claroline before 1.8.10 allows remote attackers to change passwords, related to lack of a
СредняяCVSS 5,8Эксплойта нетEPSS 1 %claroline · claroline22 июл. 2008 г.
- CVE-2007-471822Наблюдать
Directory traversal vulnerability in inc/lib/language.lib.php in Claroline before 1.8.6 allows remote attackers to include and execute arbit
СредняяCVSS 5,1Proof of conceptEPSS 7 %claroline · claroline5 сент. 2007 г.
- CVE-2022-3716221Наблюдать
Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %claroline · claroline25 авг. 2022 г.
- CVE-2022-3716021Наблюдать
Claroline 13.5.7 and prior allows an authenticated attacker to elevate privileges via the arbitrary creation of a privileged user.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %claroline · claroline25 авг. 2022 г.
- CVE-2011-371620Наблюдать
Claroline 1.9.7 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation
СредняяCVSS 5,0Эксплойта нетEPSS 1 %claroline · claroline23 сент. 2011 г.
- CVE-2006-159519Наблюдать
Cross-site scripting (XSS) vulnerability in document/rqmkhtml.php in Claroline 1.7.4 and earlier allows remote attackers to read arbitrary f
СредняяCVSS 4,3Proof of conceptEPSS 5 %claroline · claroline3 апр. 2006 г.
- CVE-2008-326118Наблюдать
Open redirect vulnerability in claroline/redirector.php in Claroline before 1.8.10 allows remote attackers to redirect users to arbitrary we
СредняяCVSS 4,3Proof of conceptEPSS 5 %claroline · claroline22 июл. 2008 г.
- CVE-2008-326018Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrary web script or HTML
СредняяCVSS 4,3Proof of conceptEPSS 5 %claroline · claroline22 июл. 2008 г.
- CVE-2008-331518Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.10 allow remote attackers to inject arbitrary web script or HTML via th
СредняяCVSS 4,3Proof of conceptEPSS 2 %claroline · claroline25 июл. 2008 г.
- CVE-2009-190718Наблюдать
Cross-site scripting (XSS) vulnerability in claroline/linker/notfound.php in Claroline 1.8.11 allows remote attackers to inject arbitrary we
СредняяCVSS 4,3Proof of conceptEPSS 2 %claroline · claroline4 июн. 2009 г.
- CVE-2007-351718Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.3 allow remote attackers to inject arbitrary web script or HTML via the
СредняяCVSS 4,3Proof of conceptEPSS 2 %claroline · claroline3 июл. 2007 г.