漏洞标题
N/A
漏洞描述信息
在ILIAS 5.1.21 之前或 5.2.x 之前或 5.2.9 之前,在 Media Objects 组件中存储的 XSS 漏洞允许有授权的用户向服务器注入 JavaScript,以获得管理员权限,与 Services/MediaObjects/classes/class.ilMediaItem.php 中的 setParameter 函数相关。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Stored XSS vulnerability in the Media Objects component of ILIAS before 5.1.21 and 5.2.x before 5.2.9 allows an authenticated user to inject JavaScript to gain administrator privileges, related to the setParameter function in Services/MediaObjects/classes/class.ilMediaItem.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ILIAS Media Objects组件跨站脚本漏洞
漏洞描述信息
ILIAS是ILIAS团队开发的一套基于Web的学习管理系统。该系统包含课程管理、文件共享、即时对话等模块。Media Objects component是其中的一个媒体对象组件。 ILIAS 5.1.21之前的版本和5.2.9之前的5.2.x版本中的Media Objects组件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入JavaScript代码,获取管理员权限。
CVSS信息
N/A
漏洞类别
跨站脚本