PT-2026-5151 · Ilias.De+2 · Ilias Learning Management System+1

·

CVE-2020-36944

·

Publicado

2026-01-28

·

Atualizado

2026-02-09

CVSS v3.1

4.0

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ILIAS Learning Management System versão 4.3
Descrição O ILIAS Learning Management System contém uma vulnerabilidade de falsificação de solicitação no lado do servidor. Isso permite que atacantes leiam arquivos locais por meio da funcionalidade de exportação de portfólio para PDF. Atacantes podem injetar um script que utiliza XMLHttpRequest para recuperar o conteúdo de arquivos locais quando um portfólio é exportado para PDF. A funcionalidade vulnerável envolve o uso de XMLHttpRequest para acessar arquivos locais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36944

Produtos afetados

Ilias Learning Management System
Ilias