Description
Chamilo 1.11.14 allows stored XSS via main/install/index.php and main/install/ajax.php through the port parameter.
Remediation
References
Related Vulnerabilities
WordPress Plugin SI CAPTCHA Anti-Spam Serving Spam (3.0.2)
Apache HTTP Server Improper Encoding or Escaping of Output Vulnerability (CVE-2024-38473)
WordPress Plugin WatuPRO Multiple Vulnerabilities (4.8.8.4)
Oracle Application Server CVE-2009-1008 Vulnerability (CVE-2009-1008)
XWiki Exposure of Resource to Wrong Sphere Vulnerability (CVE-2023-34467)