Description
Multiple directory traversal vulnerabilities in document/rqmkhtml.php in Claroline 1.7.4 and earlier allow remote attackers to use ".." (dot dot) sequences to (1) read arbitrary files via the file parameter in a rqEditHtml command to document/rqmkhtml.php or (2) execute arbitrary code via the includePath parameter to learnPath/include/scormExport.inc.php.
Remediation
References
Related Vulnerabilities
WordPress Plugin Pricing Table by Supsystic Multiple Vulnerabilities (1.8.1)
SharePoint CVE-2021-28450 Vulnerability (CVE-2021-28450)
WordPress Plugin ReviewX-Multi-criteria Rating & Reviews for WooCommerce SQL Injection (1.6.8)
WordPress Plugin MouseWheel Smooth Scroll Cross-Site Request Forgery (5.6)