Перейти к содержимому
Noroxi

Записи claroline

31 опубликованных записей вендора claroline.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
11
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

31 записей
  • CVE-2022-37159
    47В плане

    Claroline 13.5.7 and prior is vulnerable to Remote code execution via arbitrary file upload.

    КритическаяCVSS 9,8Эксплойта нетEPSS 26 %

    claroline · claroline25 авг. 2022 г.

  • CVE-2006-0411
    41В плане

    claro_init_local.inc.php in Claroline 1.7.2 uses guessable session cookies (MD5 hash of connection time), which allows remote attackers to h

    КритическаяCVSS 10,0Эксплойта нетEPSS 2 %

    claroline · claroline25 янв. 2006 г.

  • CVE-2006-1594
    32Наблюдать

    Multiple directory traversal vulnerabilities in document/rqmkhtml.php in Claroline 1.7.4 and earlier allow remote attackers to use ".." (dot

    ВысокаяCVSS 7,5Эксплойта нетEPSS 5 %

    claroline · claroline3 апр. 2006 г.

  • CVE-2006-7048
    31Наблюдать

    Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the

    ВысокаяCVSS 7,5Proof of conceptEPSS 4 %

    claroline · claroline23 февр. 2007 г.

  • CVE-2006-5256
    31Наблюдать

    PHP remote file inclusion vulnerability in claroline/inc/lib/import.lib.php in Claroline 1.8.0 and earlier allows remote attackers to execut

    ВысокаяCVSS 7,5Proof of conceptEPSS 4 %

    claroline · claroline12 окт. 2006 г.

  • CVE-2005-1375
    31Наблюдать

    Multiple SQL injection vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attackers to ex

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    claroline · claroline3 мая 2005 г.

  • CVE-2006-1596
    31Наблюдать

    PHP remote file inclusion vulnerability in learnPath/include/scormExport.inc.php in Claroline 1.7.4 and earlier allows remote attackers to e

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    claroline · claroline3 апр. 2006 г.

  • CVE-2005-1377
    31Наблюдать

    Multiple PHP remote file inclusion vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote att

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    claroline · claroline3 мая 2005 г.

  • CVE-2005-1376
    30Наблюдать

    Multiple directory traversal vulnerabilities in (1) document.php or (2) insertMyDoc.php in Claroline 1.5.3 through 1.6 Release Candidate 1,

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    claroline · claroline3 мая 2005 г.

  • CVE-2006-2284
    29Наблюдать

    Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the

    СредняяCVSS 6,8Proof of conceptEPSS 7 %

    claroline · claroline9 мая 2006 г.

  • CVE-2005-1374
    28Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote at

    СредняяCVSS 6,8Proof of conceptEPSS 5 %

    claroline · claroline3 мая 2005 г.

  • CVE-2022-37161
    24Наблюдать

    Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS) via SVG file upload.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    claroline · claroline25 авг. 2022 г.

  • CVE-2006-2868
    23Наблюдать

    Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.6 allow remote attackers to execute arbitrary PHP code via a URL in the

    СредняяCVSS 5,1Proof of conceptEPSS 11 %

    claroline · claroline6 июн. 2006 г.

  • CVE-2006-4844
    23Наблюдать

    PHP remote file inclusion vulnerability in inc/claro_init_local.inc.php in Claroline 1.7.7 and earlier, as used in Dokeos and possibly other

    СредняяCVSS 5,1Proof of conceptEPSS 10 %

    claroline · claroline18 сент. 2006 г.

  • CVE-2008-3262
    23Наблюдать

    Cross-site request forgery (CSRF) vulnerability in Claroline before 1.8.10 allows remote attackers to change passwords, related to lack of a

    СредняяCVSS 5,8Эксплойта нетEPSS 1 %

    claroline · claroline22 июл. 2008 г.

  • CVE-2007-4718
    22Наблюдать

    Directory traversal vulnerability in inc/lib/language.lib.php in Claroline before 1.8.6 allows remote attackers to include and execute arbit

    СредняяCVSS 5,1Proof of conceptEPSS 7 %

    claroline · claroline5 сент. 2007 г.

  • CVE-2022-37162
    21Наблюдать

    Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS).

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    claroline · claroline25 авг. 2022 г.

  • CVE-2022-37160
    21Наблюдать

    Claroline 13.5.7 and prior allows an authenticated attacker to elevate privileges via the arbitrary creation of a privileged user.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    claroline · claroline25 авг. 2022 г.

  • CVE-2011-3716
    20Наблюдать

    Claroline 1.9.7 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    claroline · claroline23 сент. 2011 г.

  • CVE-2006-1595
    19Наблюдать

    Cross-site scripting (XSS) vulnerability in document/rqmkhtml.php in Claroline 1.7.4 and earlier allows remote attackers to read arbitrary f

    СредняяCVSS 4,3Proof of conceptEPSS 5 %

    claroline · claroline3 апр. 2006 г.

  • CVE-2008-3261
    18Наблюдать

    Open redirect vulnerability in claroline/redirector.php in Claroline before 1.8.10 allows remote attackers to redirect users to arbitrary we

    СредняяCVSS 4,3Proof of conceptEPSS 5 %

    claroline · claroline22 июл. 2008 г.

  • CVE-2008-3260
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrary web script or HTML

    СредняяCVSS 4,3Proof of conceptEPSS 5 %

    claroline · claroline22 июл. 2008 г.

  • CVE-2008-3315
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.10 allow remote attackers to inject arbitrary web script or HTML via th

    СредняяCVSS 4,3Proof of conceptEPSS 2 %

    claroline · claroline25 июл. 2008 г.

  • CVE-2009-1907
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in claroline/linker/notfound.php in Claroline 1.8.11 allows remote attackers to inject arbitrary we

    СредняяCVSS 4,3Proof of conceptEPSS 2 %

    claroline · claroline4 июн. 2009 г.

  • CVE-2007-3517
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.3 allow remote attackers to inject arbitrary web script or HTML via the

    СредняяCVSS 4,3Proof of conceptEPSS 2 %

    claroline · claroline3 июл. 2007 г.