Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ILIAS (CVE-2023-36486)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/12/2023
Última modificación:
14/02/2024

Descripción

El motor de workflow de ILIAS anterior a 7.23 y 8 anterior a 8.3 permite a usuarios remotos autenticados ejecutar comandos arbitrarios del sistema en el servidor de aplicaciones como usuario de la aplicación cargando un archivo de definición de workflow con un nombre de archivo malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ilias:ilias:*:*:*:*:*:*:*:* 7.23 (excluyendo)
cpe:2.3:a:ilias:ilias:*:*:*:*:*:*:*:* 8.0 (incluyendo) 8.3 (excluyendo)