PT-2026-5151 · Ilias.De+2 · Ilias Learning Management System+1
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
ILIAS Learning Management System versão 4.3
Descrição
O ILIAS Learning Management System contém uma vulnerabilidade de falsificação de solicitação no lado do servidor. Isso permite que atacantes leiam arquivos locais por meio da funcionalidade de exportação de portfólio para PDF. Atacantes podem injetar um script que utiliza XMLHttpRequest para recuperar o conteúdo de arquivos locais quando um portfólio é exportado para PDF. A funcionalidade vulnerável envolve o uso de
XMLHttpRequest para acessar arquivos locais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ilias Learning Management System
Ilias