20941Third-party advisory
http://secunia.com/advisories/20941 CVE-2006-3484
ATutor 1.5.x - 'create_course.php' Multiple Cross-Site Scripting Vulnerabilities
Record summary
CVE-2006-3484 has a selected CVSS score of 2.6; EIP currently links 5 catalogued exploits.
Description
Multiple cross-site scripting (XSS) vulnerabilities in ATutor before 1.5.3 allow remote attackers to inject arbitrary web script or HTML via the (1) show_courses or (2) current_cat parameters to (a) admin/create_course.php, show_courses parameter to (b) users/create_course.php, (3) p parameter to (c) documentation/admin/, (4) forgot parameter to (d) password_reminder.php, (5) cat parameter to (e) users/browse.php, or the (6) submit parameter to admin/fix_content.php.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 5
Proofs of concept
5Catalogued exploits
ExploitDBATutor 1.5.x - 'create_course.php' Multiple Cross-Site Scripting VulnerabilitiesExploitDB exploitby Security NewsNot analyzed1 file
ExploitDBATutor 1.5.x - '/documentation/admin/index.php' Cross-Site ScriptingExploitDB exploitby Security NewsNot analyzed1 file
ExploitDBATutor 1.5.x - 'password_reminder.php?forgot' Cross-Site ScriptingExploitDB exploitby Security NewsNot analyzed1 file
ExploitDBATutor 1.5.x - '/users/browse.php?cat' Cross-Site ScriptingExploitDB exploitby Security NewsNot analyzed1 file
ExploitDBATutor 1.5.x - '/admin/fix_content.php?submit' Cross-Site ScriptingExploitDB exploitby Security NewsNot analyzed1 file
References
10atutor.caConfirmation
http://www.atutor.ca/view/3/8341/1.html 27019vdb entry
http://www.osvdb.org/27019 27020vdb entry
http://www.osvdb.org/27020 27021vdb entry
http://www.osvdb.org/27021 27022vdb entry
http://www.osvdb.org/27022 27023vdb entry
http://www.osvdb.org/27023 18857vdb entry
http://www.securityfocus.com/bid/18857 ADV-2006-2691vdb entry
http://www.vupen.com/english/advisories/2006/2691 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2006-3484