Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-4742

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
06/09/2007
Última modificación:
09/04/2025

Descripción

Claroline anterior al 1.8.6 permite a administradores remotos autenticados obtener información sensible a través de valores no válidos en el parámetro sort del admin/adminusers.php, el cual revela la ruta en un mensaje de error en algunas circunstancias, como lo demostrado con el valor del parámetro que contiene una secuencia XSS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:claroline:claroline:*:*:*:*:*:*:*:* 1.8.5 (incluyendo)