AContent是支持导入、导出、制作IMS内容软件包的电子学习内容创造工具和库。 ATutor Acontent 1.2-1之前版本中存在漏洞。远程攻击者可利用该漏洞通过直接请求到(1)user/index_inline_editor_submit.php或(2)course_category/index_inline_editor_submit.php脚本,修改任意用户密码或类别名称。
AContent是支持导入、导出、制作IMS内容软件包的电子学习内容创造工具和库。 ATutor Acontent 1.2-1之前版本中存在漏洞。远程攻击者可利用该漏洞通过直接请求到(1)user/index_inline_editor_submit.php或(2)course_category/index_inline_editor_submit.php脚本,修改任意用户密码或类别名称。