Описание
Remote Code Execution can occur via the external news feed in ILIAS 6.4 because of incorrect parameter sanitization for Magpie RSS data.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:ilias:ilias:6.4.0:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02713
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-88
Связанные уязвимости
CVSS3: 8.8
debian
около 5 лет назад
Remote Code Execution can occur via the external news feed in ILIAS 6. ...
github
больше 3 лет назад
Remote Code Execution can occur via the external news feed in ILIAS 6.4 because of incorrect parameter sanitization for Magpie RSS data.
EPSS
Процентиль: 86%
0.02713
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-88