Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2014-2088
- EPSS 2.22%
- Veröffentlicht 02.03.2014 17:55:02
- Zuletzt bearbeitet 12.04.2025 10:46:40
Unrestricted file upload vulnerability in ilias.php in ILIAS 4.4.1 allows remote authenticated users to execute arbitrary PHP code by using a .php filename in an upload_files action to the uploadFiles command, and then accessing the .php file via a d...
7.5
CVE-2008-5816
- EPSS 0.41%
- Veröffentlicht 02.01.2009 18:11:09
- Zuletzt bearbeitet 09.04.2025 00:30:58
SQL injection vulnerability in repository.php in ILIAS 3.7.4 and earlier allows remote attackers to execute arbitrary SQL commands via the ref_id parameter.
4.3
CVE-2007-5806
- EPSS 0.54%
- Veröffentlicht 05.11.2007 17:46:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
Cross-site scripting (XSS) vulnerability in Services/Utilities/classes/class.ilUtil.php in ILIAS 3.8.3 and earlier allows remote attackers to inject arbitrary web script or HTML via attributes inside a domain-name string in the (1) mailing or (2) for...