漏洞信息详情
ILIAS 跨站脚本漏洞
漏洞简介
ILIAS是ILIAS团队开发的一套基于Web的学习管理系统。该系统包含课程管理、文件共享、即时对话等模块。
ILIAS 5.2.4之前的版本中存在跨站脚本漏洞。远程攻击者可通过向‘displayHeader’函数发送‘cmd’参数利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ilias.de/docu/goto_docu_pg_75029_35.html
参考网址
来源:CONFIRM
链接:https://github.com/ILIAS-eLearning/ILIAS/commit/c0f326d05231072e33679b84835c03d5043255cb
来源:CONFIRM
链接:https://www.ilias.de/docu/goto_docu_pg_75029_35.html
受影响实体
- Ilias Ilias:4.4.1<!--2000-1-1-->
补丁
- ILIAS 跨站脚本漏洞的修复措施<!--2018-1-15-->
还没有评论,来说两句吧...