一、 漏洞 CVE-2025-11346 基础信息
漏洞信息
                                        # ILIAS Base64反序列化漏洞

## 概述

ILIAS 中发现存在反序列化漏洞,影响版本 up to 8.23/9.13/10.1。

## 影响版本

- ILIAS 8.x <= 8.23
- ILIAS 9.x <= 9.13
- ILIAS 10.x <= 10.1

## 细节

漏洞位于 **Base64 Decoding Handler** 组件的 `unserialize` 函数中,通过操纵参数 `f_settings` 可触发不安全的反序列化操作。

## 影响

攻击者可利用该漏洞进行远程攻击,可能造成任意代码执行或其他严重后果。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
ILIAS Base64 Decoding unserialize deserialization
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been found in ILIAS up to 8.23/9.13/10.1. This affects the function unserialize of the component Base64 Decoding Handler. Such manipulation of the argument f_settings leads to deserialization. It is possible to launch the attack remotely. Upgrading to version 8.24, 9.14 and 10.2 is able to mitigate this issue. It is advisable to upgrade the affected component.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
可信数据的反序列化
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-11346 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-11346 的情报信息
四、漏洞 CVE-2025-11346 的评论

暂无评论


发表评论