| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 25 juillet 2008 No CERTA-2008-AVI-374 |
Affaire suivie par :
CERTA
Objet : Vulnérabilités de
Claroline
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-374 |
Une gestion de version détaillée se trouve à la fin de ce document.
Injection de code indirecte (XSS ou Cross site scripting).
La version 1.8.11 ne présente pas ces vulnérabilités.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.claroline.net
http://sourceforge.net/project/shownotes.php?release_id=615030