Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un saneamiento de parámetros en datos Magpie RSS en ILIAS (CVE-2020-25268)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2020
Última modificación:
21/07/2021

Descripción

Una ejecución de código remota, puede ocurrir por medio de la fuente de noticias externa en ILIAS versión 6.4, debido a un saneamiento incorrecto de parámetros para datos Magpie RSS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ilias:ilias:6.4.0:*:*:*:*:*:*:*