一、 漏洞 CVE-2017-15538 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在ILIAS 5.1.21 之前或 5.2.x 之前或 5.2.9 之前,在 Media Objects 组件中存储的 XSS 漏洞允许有授权的用户向服务器注入 JavaScript,以获得管理员权限,与 Services/MediaObjects/classes/class.ilMediaItem.php 中的 setParameter 函数相关。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Stored XSS vulnerability in the Media Objects component of ILIAS before 5.1.21 and 5.2.x before 5.2.9 allows an authenticated user to inject JavaScript to gain administrator privileges, related to the setParameter function in Services/MediaObjects/classes/class.ilMediaItem.php.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ILIAS Media Objects组件跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ILIAS是ILIAS团队开发的一套基于Web的学习管理系统。该系统包含课程管理、文件共享、即时对话等模块。Media Objects component是其中的一个媒体对象组件。 ILIAS 5.1.21之前的版本和5.2.9之前的5.2.x版本中的Media Objects组件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入JavaScript代码,获取管理员权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-15538 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-15538 的情报信息