claroline kayıtları
claroline üreticisine ait 31 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 11
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
31 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
47Planlayın | CVE-2022-37159İstismar yok | Claroline 13.5.7 and prior is vulnerable to Remote code execution via arbitrary file upload.claroline · claroline · CWE-434 | Kritik9,8 | — | %25,9 | 25 Ağu 2022 |
41Planlayın | CVE-2006-0411İstismar yok | claro_init_local.inc.php in Claroline 1.7.2 uses guessable session cookies (MD5 hash of connection time), which allows remote attackers to hclaroline · claroline | Kritik10,0 | — | %2,5 | 25 Oca 2006 |
32İzleyin | CVE-2006-1594İstismar yok | Multiple directory traversal vulnerabilities in document/rqmkhtml.php in Claroline 1.7.4 and earlier allow remote attackers to use ".." (dotclaroline · claroline | Yüksek7,5 | — | %5,1 | 3 Nis 2006 |
31İzleyin | CVE-2006-7048Kavram kanıtı | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the claroline · claroline | Yüksek7,5 | — | %3,9 | 23 Şub 2007 |
31İzleyin | CVE-2006-5256Kavram kanıtı | PHP remote file inclusion vulnerability in claroline/inc/lib/import.lib.php in Claroline 1.8.0 and earlier allows remote attackers to executclaroline · claroline | Yüksek7,5 | — | %3,5 | 12 Eki 2006 |
31İzleyin | CVE-2005-1375Kavram kanıtı | Multiple SQL injection vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attackers to exclaroline · claroline | Yüksek7,5 | — | %2,8 | 3 May 2005 |
31İzleyin | CVE-2006-1596İstismar yok | PHP remote file inclusion vulnerability in learnPath/include/scormExport.inc.php in Claroline 1.7.4 and earlier allows remote attackers to eclaroline · claroline | Yüksek7,5 | — | %2,2 | 3 Nis 2006 |
31İzleyin | CVE-2005-1377İstismar yok | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attclaroline · claroline | Yüksek7,5 | — | %2,0 | 3 May 2005 |
30İzleyin | CVE-2005-1376İstismar yok | Multiple directory traversal vulnerabilities in (1) document.php or (2) insertMyDoc.php in Claroline 1.5.3 through 1.6 Release Candidate 1, claroline · claroline | Yüksek7,5 | — | %1,6 | 3 May 2005 |
29İzleyin | CVE-2006-2284Kavram kanıtı | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the claroline · claroline | Orta6,8 | — | %6,7 | 9 May 2006 |
28İzleyin | CVE-2005-1374Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote atclaroline · claroline | Orta6,8 | — | %4,9 | 3 May 2005 |
24İzleyin | CVE-2022-37161İstismar yok | Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS) via SVG file upload.claroline · claroline · CWE-79 | Orta6,1 | — | %0,6 | 25 Ağu 2022 |
23İzleyin | CVE-2006-2868Kavram kanıtı | Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.6 allow remote attackers to execute arbitrary PHP code via a URL in the claroline · claroline | Orta5,1 | — | %11,1 | 6 Haz 2006 |
23İzleyin | CVE-2006-4844Kavram kanıtı | PHP remote file inclusion vulnerability in inc/claro_init_local.inc.php in Claroline 1.7.7 and earlier, as used in Dokeos and possibly otherclaroline · claroline · CWE-94 | Orta5,1 | — | %10,4 | 18 Eyl 2006 |
23İzleyin | CVE-2008-3262İstismar yok | Cross-site request forgery (CSRF) vulnerability in Claroline before 1.8.10 allows remote attackers to change passwords, related to lack of aclaroline · claroline · CWE-352 | Orta5,8 | — | %1,0 | 22 Tem 2008 |
22İzleyin | CVE-2007-4718Kavram kanıtı | Directory traversal vulnerability in inc/lib/language.lib.php in Claroline before 1.8.6 allows remote attackers to include and execute arbitclaroline · claroline · CWE-22 | Orta5,1 | — | %7,5 | 5 Eyl 2007 |
21İzleyin | CVE-2022-37162İstismar yok | Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS).claroline · claroline · CWE-79 | Orta5,4 | — | %0,8 | 25 Ağu 2022 |
21İzleyin | CVE-2022-37160İstismar yok | Claroline 13.5.7 and prior allows an authenticated attacker to elevate privileges via the arbitrary creation of a privileged user.claroline · claroline · CWE-79 | Orta5,4 | — | %0,6 | 25 Ağu 2022 |
20İzleyin | CVE-2011-3716İstismar yok | Claroline 1.9.7 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation claroline · claroline · CWE-200 | Orta5,0 | — | %1,3 | 23 Eyl 2011 |
19İzleyin | CVE-2006-1595Kavram kanıtı | Cross-site scripting (XSS) vulnerability in document/rqmkhtml.php in Claroline 1.7.4 and earlier allows remote attackers to read arbitrary fclaroline · claroline | Orta4,3 | — | %5,5 | 3 Nis 2006 |
18İzleyin | CVE-2008-3261Kavram kanıtı | Open redirect vulnerability in claroline/redirector.php in Claroline before 1.8.10 allows remote attackers to redirect users to arbitrary weclaroline · claroline · CWE-59 | Orta4,3 | — | %4,8 | 22 Tem 2008 |
18İzleyin | CVE-2008-3260Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrary web script or HTMLclaroline · claroline · CWE-79 | Orta4,3 | — | %4,6 | 22 Tem 2008 |
18İzleyin | CVE-2008-3315Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.10 allow remote attackers to inject arbitrary web script or HTML via thclaroline · claroline · CWE-79 | Orta4,3 | — | %2,0 | 25 Tem 2008 |
18İzleyin | CVE-2009-1907Kavram kanıtı | Cross-site scripting (XSS) vulnerability in claroline/linker/notfound.php in Claroline 1.8.11 allows remote attackers to inject arbitrary weclaroline · claroline · CWE-79 | Orta4,3 | — | %1,8 | 4 Haz 2009 |
18İzleyin | CVE-2007-3517Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.3 allow remote attackers to inject arbitrary web script or HTML via theclaroline · claroline | Orta4,3 | — | %1,8 | 3 Tem 2007 |
- CVE-2022-3715947Planlayın
Claroline 13.5.7 and prior is vulnerable to Remote code execution via arbitrary file upload.
KritikCVSS 9,8İstismar yokEPSS %26claroline · claroline25 Ağu 2022
- CVE-2006-041141Planlayın
claro_init_local.inc.php in Claroline 1.7.2 uses guessable session cookies (MD5 hash of connection time), which allows remote attackers to h
KritikCVSS 10,0İstismar yokEPSS %2claroline · claroline25 Oca 2006
- CVE-2006-159432İzleyin
Multiple directory traversal vulnerabilities in document/rqmkhtml.php in Claroline 1.7.4 and earlier allow remote attackers to use ".." (dot
YüksekCVSS 7,5İstismar yokEPSS %5claroline · claroline3 Nis 2006
- CVE-2006-704831İzleyin
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the
YüksekCVSS 7,5Kavram kanıtıEPSS %4claroline · claroline23 Şub 2007
- CVE-2006-525631İzleyin
PHP remote file inclusion vulnerability in claroline/inc/lib/import.lib.php in Claroline 1.8.0 and earlier allows remote attackers to execut
YüksekCVSS 7,5Kavram kanıtıEPSS %4claroline · claroline12 Eki 2006
- CVE-2005-137531İzleyin
Multiple SQL injection vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attackers to ex
YüksekCVSS 7,5Kavram kanıtıEPSS %3claroline · claroline3 May 2005
- CVE-2006-159631İzleyin
PHP remote file inclusion vulnerability in learnPath/include/scormExport.inc.php in Claroline 1.7.4 and earlier allows remote attackers to e
YüksekCVSS 7,5İstismar yokEPSS %2claroline · claroline3 Nis 2006
- CVE-2005-137731İzleyin
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote att
YüksekCVSS 7,5İstismar yokEPSS %2claroline · claroline3 May 2005
- CVE-2005-137630İzleyin
Multiple directory traversal vulnerabilities in (1) document.php or (2) insertMyDoc.php in Claroline 1.5.3 through 1.6 Release Candidate 1,
YüksekCVSS 7,5İstismar yokEPSS %2claroline · claroline3 May 2005
- CVE-2006-228429İzleyin
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the
OrtaCVSS 6,8Kavram kanıtıEPSS %7claroline · claroline9 May 2006
- CVE-2005-137428İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote at
OrtaCVSS 6,8Kavram kanıtıEPSS %5claroline · claroline3 May 2005
- CVE-2022-3716124İzleyin
Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS) via SVG file upload.
OrtaCVSS 6,1İstismar yokEPSS %1claroline · claroline25 Ağu 2022
- CVE-2006-286823İzleyin
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.6 allow remote attackers to execute arbitrary PHP code via a URL in the
OrtaCVSS 5,1Kavram kanıtıEPSS %11claroline · claroline6 Haz 2006
- CVE-2006-484423İzleyin
PHP remote file inclusion vulnerability in inc/claro_init_local.inc.php in Claroline 1.7.7 and earlier, as used in Dokeos and possibly other
OrtaCVSS 5,1Kavram kanıtıEPSS %10claroline · claroline18 Eyl 2006
- CVE-2008-326223İzleyin
Cross-site request forgery (CSRF) vulnerability in Claroline before 1.8.10 allows remote attackers to change passwords, related to lack of a
OrtaCVSS 5,8İstismar yokEPSS %1claroline · claroline22 Tem 2008
- CVE-2007-471822İzleyin
Directory traversal vulnerability in inc/lib/language.lib.php in Claroline before 1.8.6 allows remote attackers to include and execute arbit
OrtaCVSS 5,1Kavram kanıtıEPSS %7claroline · claroline5 Eyl 2007
- CVE-2022-3716221İzleyin
Claroline 13.5.7 and prior is vulnerable to Cross Site Scripting (XSS).
OrtaCVSS 5,4İstismar yokEPSS %1claroline · claroline25 Ağu 2022
- CVE-2022-3716021İzleyin
Claroline 13.5.7 and prior allows an authenticated attacker to elevate privileges via the arbitrary creation of a privileged user.
OrtaCVSS 5,4İstismar yokEPSS %1claroline · claroline25 Ağu 2022
- CVE-2011-371620İzleyin
Claroline 1.9.7 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation
OrtaCVSS 5,0İstismar yokEPSS %1claroline · claroline23 Eyl 2011
- CVE-2006-159519İzleyin
Cross-site scripting (XSS) vulnerability in document/rqmkhtml.php in Claroline 1.7.4 and earlier allows remote attackers to read arbitrary f
OrtaCVSS 4,3Kavram kanıtıEPSS %5claroline · claroline3 Nis 2006
- CVE-2008-326118İzleyin
Open redirect vulnerability in claroline/redirector.php in Claroline before 1.8.10 allows remote attackers to redirect users to arbitrary we
OrtaCVSS 4,3Kavram kanıtıEPSS %5claroline · claroline22 Tem 2008
- CVE-2008-326018İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrary web script or HTML
OrtaCVSS 4,3Kavram kanıtıEPSS %5claroline · claroline22 Tem 2008
- CVE-2008-331518İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.10 allow remote attackers to inject arbitrary web script or HTML via th
OrtaCVSS 4,3Kavram kanıtıEPSS %2claroline · claroline25 Tem 2008
- CVE-2009-190718İzleyin
Cross-site scripting (XSS) vulnerability in claroline/linker/notfound.php in Claroline 1.8.11 allows remote attackers to inject arbitrary we
OrtaCVSS 4,3Kavram kanıtıEPSS %2claroline · claroline4 Haz 2009
- CVE-2007-351718İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.3 allow remote attackers to inject arbitrary web script or HTML via the
OrtaCVSS 4,3Kavram kanıtıEPSS %2claroline · claroline3 Tem 2007