Flowplayer Flash CVE-2013-7341 Multiple Cross Site Scripting Vulnerabilities
BID:66607
Info
Flowplayer Flash CVE-2013-7341 Multiple Cross Site Scripting Vulnerabilities
| Bugtraq ID: | 66607 |
| Class: | Input Validation Error |
| CVE: |
CVE-2013-7341 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 24 2014 12:00AM |
| Updated: | Mar 24 2014 12:00AM |
| Credit: | Andrew Nicols, Simon Coggins |
| Vulnerable: |
Moodle Moodle 2.6.1 Moodle Moodle 2.5.4 Moodle Moodle 2.5.2 Moodle Moodle 2.5.1 Moodle Moodle 2.4.8 Moodle Moodle 2.4.6 Moodle Moodle 2.4.5 Moodle Moodle 2.4.4 Moodle Moodle 2.4.3 Moodle Moodle 2.3.11 Moodle Moodle 2.3.9 Moodle Moodle 2.3.8 Moodle Moodle 2.3.7 Moodle Moodle 2.3.6 Moodle Moodle 2.3.3 Moodle Moodle 2.3.2 Moodle Moodle 2.3.1 Moodle Moodle 2.2.11 Moodle Moodle 2.2.10 Moodle Moodle 2.2.9 Moodle Moodle 2.2.6 Moodle Moodle 2.2.5 Moodle Moodle 2.2.4 Moodle Moodle 2.2.3 Moodle Moodle 2.2.2 Moodle Moodle 2.2.1 Moodle Moodle 2.1.9 Moodle Moodle 2.1.8 Moodle Moodle 2.1.7 Moodle Moodle 2.1.6 Moodle Moodle 2.1.5 Moodle Moodle 2.1.4 Moodle Moodle 2.1.2 Moodle Moodle 2.1.1 Moodle Moodle 2.0.9 Moodle Moodle 2.0.8 Moodle Moodle 2.0.7 Moodle Moodle 2.0.5 Moodle Moodle 2.0.4 Moodle Moodle 2.0.3 Moodle Moodle 2.0.2 Moodle Moodle 2.0.1 Moodle Moodle 2.6 Moodle Moodle 2.5.3 Moodle Moodle 2.5 Moodle Moodle 2.4.7 Moodle Moodle 2.4.2 Moodle Moodle 2.4.1 Moodle Moodle 2.4 Moodle Moodle 2.3.5 Moodle Moodle 2.3.4 Moodle Moodle 2.3.10 Moodle Moodle 2.3 Moodle Moodle 2.2.8 Moodle Moodle 2.2.7 Moodle Moodle 2.2 Moodle Moodle 2.1.3 Moodle Moodle 2.1.10 Moodle Moodle 2.0.6 Flowplayer Flowplayer Flash 3.2.13 Flowplayer Flowplayer Flash 3.2.9 Flowplayer Flowplayer Flash 3.2.8 Flowplayer Flowplayer Flash 3.2.7 Flowplayer Flowplayer Flash 3.2.6 Flowplayer Flowplayer Flash 3.2.5 Flowplayer Flowplayer Flash 3.2.4 Flowplayer Flowplayer Flash 3.2.3 Flowplayer Flowplayer Flash 3.2.2 Flowplayer Flowplayer Flash 3.2.16 Flowplayer Flowplayer Flash 3.2.15 Flowplayer Flowplayer Flash 3.2.14 Flowplayer Flowplayer Flash 3.2.12 Flowplayer Flowplayer Flash 3.2.11 Flowplayer Flowplayer Flash 3.2.10 Flowplayer Flowplayer Flash 3.2.1 Flowplayer Flowplayer Flash 3.2.0 Flowplayer Flowplayer Flash 3.1.5 Flowplayer Flowplayer Flash 3.1.4 Flowplayer Flowplayer Flash 3.1.3 Flowplayer Flowplayer Flash 3.1.2 Flowplayer Flowplayer Flash 3.1.1 Flowplayer Flowplayer Flash 3.1.0 Flowplayer Flowplayer Flash 3.0.6 Flowplayer Flowplayer Flash 3.0.5 Flowplayer Flowplayer Flash 3.0.4 Flowplayer Flowplayer Flash 3.0.3 Flowplayer Flowplayer Flash 3.0.2 Flowplayer Flowplayer Flash 3.0.1 Flowplayer Flowplayer Flash 3.0.0 |
| Not Vulnerable: |
Moodle Moodle 2.6.2 Moodle Moodle 2.5.5 Moodle Moodle 2.4.9 Flowplayer Flowplayer Flash 3.2.18 Flowplayer Flowplayer Flash 3.2.17 |
Discussion
Flowplayer Flash CVE-2013-7341 Multiple Cross Site Scripting Vulnerabilities
Flowplayer Flash is prone to multiple cross-site scripting vulnerabilities.
An attacker may leverage these issues to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This can allow the attacker to steal cookie-based authentication credentials and launch other attacks.
Flowplayer Flash is prone to multiple cross-site scripting vulnerabilities.
An attacker may leverage these issues to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This can allow the attacker to steal cookie-based authentication credentials and launch other attacks.
Exploit / POC
Flowplayer Flash CVE-2013-7341 Multiple Cross Site Scripting Vulnerabilities
Attackers can exploit these issues by enticing an unsuspecting victim to follow a malicious URI.
Attackers can exploit these issues by enticing an unsuspecting victim to follow a malicious URI.
Solution / Fix
Flowplayer Flash CVE-2013-7341 Multiple Cross Site Scripting Vulnerabilities
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Flowplayer Flash CVE-2013-7341 Multiple Cross Site Scripting Vulnerabilities
References:
References:
- Flowplayer Homepage (Flowplayer)
- MDL-43344 upgrade to latest Flowplayer (Moodle)
- MSA-14-0008: Cross site scripting potential in Flowplayer (Moodle)