ILIAS是ILIAS开源的一套开源的学习管理系统。 ILIAS 8.23及之前版本、9.13及之前版本和10.1及之前版本存在代码问题漏洞,该漏洞源于对Base64 Decoding Handler组件中参数f_settings的反序列化操作不当,可能导致远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | ILIAS | 8.0 |
cpe:2.3:a:ilias:ilias:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-61224 | 6.5 MEDIUM | DokuWiki 安全漏洞 |
| CVE-2025-11344 | 6.3 MEDIUM | ILIAS Certificate Import code injection |
| CVE-2025-11345 | 5.5 MEDIUM | ILIAS Test Import unserialize deserialization |
| CVE-2025-11331 | 4.7 MEDIUM | IdeaCMS Website Name Config.php command injection |
| CVE-2025-11332 | 3.5 LOW | CmsEasy URL view.php cross site scripting |
| CVE-2025-57515 | Uniclare Student portal 安全漏洞 | |
| CVE-2025-56382 | LionCoders SalePro POS 安全漏洞 | |
| CVE-2025-60962 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60963 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60958 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60961 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60956 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60960 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60957 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60959 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-28129 | PHPGurukul Hostel Management System 安全漏洞 | |
| CVE-2025-57247 | BATBToken 安全漏洞 | |
| CVE-2025-60965 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60967 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 | |
| CVE-2025-60969 | EndRun Technologies Sonoma D12 Network Time Server 安全漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet