Un authentifié abusant d'une fonctionnalité LMS permettant de s'inscrire dans un cours privé, en modifiant le statut du cours. La technique d'exploitation est de passer un cours private en public. Le risque étant pour les informations échangées...
Score: 5.4
Un attaquant authentifié peut réorganiser du contenu et en détacher d'un cours. Un attaquant exploite ceci en envoyant des requêtes AJAX avec des identifiants de cours et de leçon modifiés.
Score: 4.3
Un utilisateur authentifié peut injecter du code JS qui sera exécuté lorsque la page est visitée. La technique d'exploitation est d'injecter du code dans le titre ou l'attribut d'un bloc.
Score: 6.4
Un utilisateur authentifié peut injecter du code JS qui sera exécuté lorsque la page est visitée. La technique d'exploitation est d'injecter du code dans le titre ou l'attribut d'un bloc.
Score: 6.4
L'URL d'origine du fichier n'est pas vérifiée. La technique d'exploitation consiste à envoyer une adresse URL à l'application pour se faire accepter par l'application.
Score: 5.0
Le rôle d'un utilisateur peut être changé en administrateur. La technique d'exploitation consiste à rajouter un utilisateur dans un groupe d'un administrateur.
Score: 8.8
Un utilisateur peut injecter du SQL pour extraire des données. La technique d'exploitation consiste à modifier la variable 'order' pour injecter du SQL.
Score: 6.5
Un utilisateur peut injecter du JS qui sera exécuté lorsque la page est visitée. La technique d'exploitation consiste à injecter du code dans le paramètre 'srcset'.
Score: 7.2
Un utilisateur peut injecter du JS qui sera exécuté lorsque la page est visitée. La technique d'exploitation consiste à injecter du code dans le paramètre 'URL'.
Score: 6.1
Un fichier malicieux peut déclencher un code arbitraire. La technique d'exploitation consiste à envoyer un fichier PDF modifié.
Score: 8.6
Un fichier arbitraire peut être supprimé. La technique d'exploitation consiste à rajouter un fichier et de le supprimer ensuite.
Score: 7.1
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 9.3
La technique d'exploitation consiste Ă envoyer des requĂŞtes d'installation.
Score: 7.3
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 3.5
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 3.5
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 6.3
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 4.3
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 7.3
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 6.3
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 9.8
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 9.8
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 9.8
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 9.8
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 9.8
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 6.3
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 6.3
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 6.3
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.8
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.8
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.8
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.8
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.8
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 6.3
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 7.3
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 6.1
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 7.1
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.4
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.4
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.4
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 7.1
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.4
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.2
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 7.1
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.4
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 7.1
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.4
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 7.5
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 7.1
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 4.3
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 9.8
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 8.2
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 6.2
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 6.2
Du JS est exécuté lorsque l'utilisateur visite le lien envoyé par l'attaquant. La technique d'exploitation consiste à envoyer un lien avec du JS.
Score: 7.1