"value":"Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.6 allow remote authenticated administrators to inject arbitrary web script or HTML via the (1) dir parameter in admin/adminusers.php, the (2) action parameter in admin/advancedUserSearch.php, and the (3) view parameter in admin/campusProblem.php."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Claroline anterior a 1.8.6 permite a administradores remotos autenticados inyectar secuencias de comandos web o HTML de su elecci\u00f3n mediante (1) el par\u00e1metro dir a admin/adminusers.php, (2) el par\u00e1metro action en admin/advancedUserSearch.php, y (3) el par\u00e1metro view en admin/campusProblem.php."