# ILIAS Base64反序列化漏洞
## 概述
ILIAS 中发现存在反序列化漏洞,影响版本 up to 8.23/9.13/10.1。
## 影响版本
- ILIAS 8.x <= 8.23
- ILIAS 9.x <= 9.13
- ILIAS 10.x <= 10.1
## 细节
漏洞位于 **Base64 Decoding Handler** 组件的 `unserialize` 函数中,通过操纵参数 `f_settings` 可触发不安全的反序列化操作。
## 影响
攻击者可利用该漏洞进行远程攻击,可能造成任意代码执行或其他严重后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Warn- und Informationsdienst - Sicherheitshinweis -- 🔗来源链接
标签: government-resource
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-11346 ILIAS Base64 Decoding unserialize deserialization (SEC-2025-2113) -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #664892: ILIAS open source e-Learning e. V. ILIAS >=8.0.0, <=10.1 Deserialization -- 🔗来源链接
标签: third-party-advisory
暂无评论