Описание
ILIAS 5.1.x, 5.2.x, and 5.3.x before 5.3.5 redirects a logged-in user to a third-party site via the return_to_url parameter.
Ссылки
- PatchThird Party Advisory
- Release NotesVendor Advisory
- PatchThird Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.1.0 (включая) до 5.1.26 (включая)Версия от 5.2.0 (включая) до 5.2.15 (включая)Версия от 5.3.0 (включая) до 5.3.4 (включая)
Одно из
cpe:2.3:a:ilias:ilias:*:*:*:*:*:*:*:*
cpe:2.3:a:ilias:ilias:*:*:*:*:*:*:*:*
cpe:2.3:a:ilias:ilias:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:a:ilias:ilias:5.1.0:beta1:*:*:*:*:*:*
cpe:2.3:a:ilias:ilias:5.2.0:beta1:*:*:*:*:*:*
cpe:2.3:a:ilias:ilias:5.2.0:beta2:*:*:*:*:*:*
cpe:2.3:a:ilias:ilias:5.2.0:beta3:*:*:*:*:*:*
EPSS
Процентиль: 42%
0.00197
Низкий
6.1 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-601
Связанные уязвимости
CVSS3: 6.1
debian
больше 7 лет назад
ILIAS 5.1.x, 5.2.x, and 5.3.x before 5.3.5 redirects a logged-in user ...
CVSS3: 6.1
github
больше 3 лет назад
ILIAS 5.1.x, 5.2.x, and 5.3.x before 5.3.5 redirects a logged-in user to a third-party site via the return_to_url parameter.
EPSS
Процентиль: 42%
0.00197
Низкий
6.1 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-601