8.8

CVE-2020-23996

A local file inclusion vulnerability in ILIAS before 5.3.19, 5.4.10 and 6.0 allows remote authenticated attackers to execute arbitrary code via the import of personal data.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
IliasIlias Version < 5.3.19
IliasIlias Version >= 5.4.0 < 5.4.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.31% 0.811
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://docu.ilias.de/goto_docu_pg_118817_35.html
Vendor Advisory
Release Notes
https://docu.ilias.de/goto_docu_pg_122177_35.html
Vendor Advisory
Release Notes
https://docu.ilias.de/goto_docu_pg_118823_35.html
Vendor Advisory
Release Notes
https://github.com/ILIAS-eLearning/ILIAS/commit/6717c4ecc6d076154ce185f1ea052f07f37e3537
Patch
Third Party Advisory