Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3253-93gv-fv6c

Опубликовано: 25 дек. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

The workflow-engine of ILIAS before 7.23 and 8 before 8.3 allows remote authenticated users to run arbitrary system commands on the application server as the application user via a malicious BPMN2 workflow definition file.

The workflow-engine of ILIAS before 7.23 and 8 before 8.3 allows remote authenticated users to run arbitrary system commands on the application server as the application user via a malicious BPMN2 workflow definition file.

EPSS

Процентиль: 71%
0.00672
Низкий

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.2
nvd
около 2 лет назад

The workflow-engine of ILIAS before 7.23 and 8 before 8.3 allows remote authenticated users to run arbitrary system commands on the application server as the application user via a malicious BPMN2 workflow definition file.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость системы управления обучением и поддержки учебного процесса ILIAS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю запускать произвольные системные команды на сервере приложений

EPSS

Процентиль: 71%
0.00672
Низкий

8.8 High

CVSS3