ATutor AContent before 1.2-1 allows... CVE-2012-5168 CNNVD-201210-414

7.5 AV AC AU C I A
发布: 2012-10-22
修订: 2017-08-29

AContent是支持导入、导出、制作IMS内容软件包的电子学习内容创造工具和库。 ATutor Acontent 1.2-1之前版本中存在漏洞。远程攻击者可利用该漏洞通过直接请求到(1)user/index_inline_editor_submit.php或(2)course_category/index_inline_editor_submit.php脚本,修改任意用户密码或类别名称。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息