Record summary

CVE-2007-4717 has a selected CVSS score of 3.5; EIP currently links 3 catalogued exploits.

Description

Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.6 allow remote authenticated administrators to inject arbitrary web script or HTML via the (1) dir parameter in admin/adminusers.php, the (2) action parameter in admin/advancedUserSearch.php, and the (3) view parameter in admin/campusProblem.php.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
3

Proofs of concept

3

Catalogued exploits

ExploitDBClaroline 1.x - '/admin/adminusers.php?dir' Cross-Site ScriptingExploitDB exploitby Fernando MunozNot analyzed1 file
ExploitDB

PoC details
ExploitDBClaroline 1.x - '/admin/advancedUserSearch.php?action' Cross-Site ScriptingExploitDB exploitby Fernando MunozNot analyzed1 file
ExploitDB

PoC details
ExploitDBClaroline 1.x - '/admin/campusProblem.php?view' Cross-Site ScriptingExploitDB exploitby Fernando MunozNot analyzed1 file
ExploitDB

PoC details

References

9