SUSE-SR:2008:016Vendor advisory
http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00001.html CVE-2008-3326
OLIB 7 WebView 2.5.1.1 - 'infile' Local File Inclusion
Record summary
CVE-2008-3326 has a selected CVSS score of 2.6; EIP currently links 1 catalogued exploit.
Description
Cross-site scripting (XSS) vulnerability in blog/edit.php in Moodle 1.6.x before 1.6.7 and 1.7.x before 1.7.5 allows remote attackers to inject arbitrary web script or HTML via the etitle parameter (blog entry title).
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBOLIB 7 WebView 2.5.1.1 - 'infile' Local File InclusionExploitDB exploitby ZeNNot analyzed1 file
References
11moodle.orgConfirmation
http://moodle.org/mod/forum/discuss.php?d=101401 31196Third-party advisory
http://secunia.com/advisories/31196 31339Third-party advisory
http://secunia.com/advisories/31339 DSA-1691Vendor advisory
http://www.debian.org/security/2008/dsa-1691 procheckup.com
http://www.procheckup.com/Vulnerability_PR08-13.php 20080722 PR08-13: Persistent Cross-site Scripting (XSS) on Moodle via blog entry titlemailing list
http://www.securityfocus.com/archive/1/494656/100/0/threaded 30348vdb entry
http://www.securityfocus.com/bid/30348 moodle-edit-xss(43961)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/43961 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2008-3326 6653exploit
https://www.exploit-db.com/exploits/6653