Record summary

CVE-2020-36944 has a selected CVSS score of 6.9 (medium); EIP currently links 1 catalogued exploit.

Description

ILIAS Learning Management System 4.3 contains a server-side request forgery vulnerability that allows attackers to read local files through portfolio PDF export functionality. Attackers can inject a script that uses XMLHttpRequest to retrieve local file contents when the portfolio is exported to PDF.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

CISA SSVC decision

ExploitationNone
AutomatableYes
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 28, 2026 · Source: CVE List

Affected products and versions

1
ProductSourceVersion rangeStatus
CVE List4.3-5.1affected

Proofs of concept

1

Catalogued exploits

ExploitDBILIAS Learning Management System 4.3 - SSRFExploitDB exploitby DotNot analyzed1 file
ExploitDB

PoC details

References

5