rehme infosechat einen Beitrag geschrieben.22. Februar 2024
🚨 Wir konnten mehrere Sicherheitslücken in ILIAS 7, 8 und 9 (Beta) identifizieren. Zusammengefasst handelt es sich um um mehrere "Cross Site Scripting" Sicherheitslücken, einer "Local File Inclusion" und einer "Remote Code Execution", welche in Kombination mit einer weiteren "Arbitrary File Deletion" Sicherheitslücke durchgeführt werden konnte.
🛡️ Update now!
✅ Fixed Versions: 8.9, 7.28
📄 Details:
https://rehmeinfosec.de/labor/remote-code-execution-and-bypassing-htaccess-rule-in-ilias-elear ...
rehme infosechat einen Beitrag geschrieben.30. Januar 2024
Sicherheitslücken in stud.IP (e-learning Plattform)
Im Rahmen eines umfassenden Penetrationstests konnten wir mehrere Sicherheitslücken in der Open Source Software stud.IP identifizieren.
Dazugehörige CVE Einträge:
CVE-2023-50982 - CVSSv3: 9.0 Critical
Mehr Informationen: https://rehmeinfosec.de/labor/cve-2023-50982
rehme infosechat einen Beitrag geschrieben.30. Januar 2024
Sicherheitslücken in ILIAS e-learning Plattform
Im Rahmen eines umfassenden Penetrationstests konnten wir mehrere Sicherheitslücken in der Open Source Software ILIAS identifizieren.
Dazugehörige CVE Einträge:
CVE-2023-45869 - CVSSv3: 9.0 Critical
CVE-2023-45868 - CVSSv3: 8.1 High
CVE-2023-45867 - CVSSv3: 6.5 Medium
Heise Online veröffentlichte hierzu einen Artikel:
https://www.heise.de/news/NATO-und-Behoerden-von-kritischer-Luecke-in-Lernplattform-ILIAS-betroffen-9344057.html
Das BSI veröff...