packetstormsecurity.com
http://packetstormsecurity.com/files/170181/ILIAS-eLearning-7.15-Command-Injection-XSS-LFI-Open-Redirect.html CVE-2022-45917
MEDIUMNuclei
ILIAS eLearning <7.16 - Open Redirect
Record summary
CVE-2022-45917 has a selected CVSS score of 6.1 (medium); EIP currently links 1 Nuclei template.
Description
ILIAS before 7.16 has an Open Redirect.
Description source: CVE List
Exploitation context
Available material
- Nuclei templates
- 1
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Apr 23, 2025 · Source: CVE List
Nuclei templates
1ProjectDiscoveryMEDIUMILIAS eLearning <7.16 - Open RedirectCVSS 6.1
ILIAS eLearning before 7.16 contains an open redirect vulnerability. An attacker can redirect a user to a malicious site and possibly obtain sensitive information, modify data, and/or execute unauthorized operations.
Impact
An attacker can exploit this vulnerability to redirect users to malicious websites, leading to phishing attacks.
Remediation
Upgrade to ILIAS eLearning version 7.16 or later to fix the open redirect vulnerability.
WeaknessesCWE-601
Authorsarafatansari
Template tagscvecve2022redirectpacketstormseclistsiliasxssvuln
CVSS vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CPE: cpe:2.3:a:ilias:ilias:*:*:*:*:*:*:*:*
Shodan: http.html:"ILIAS"
Shodan: http.html:"ilias"
FOFA: body="ilias"
https://packetstormsecurity.com/files/170181/ILIAS-eLearning-7.15-Command-Injection-XSS-LFI-Open-Redirect.html https://seclists.org/fulldisclosure/2022/Dec/7 https://sec-consult.com/vulnerability-lab/advisory/multiple-critical-vulnerabilities-in-ilias-elearning-platform/ https://github.com/advisories/GHSA-hf6q-rx44-fh6j https://nvd.nist.gov/vuln/detail/CVE-2022-45917
Source: ProjectDiscovery
References
420221208 SEC Consult SA-20221206-0 :: Multiple critical vulnerabilities in ILIAS eLearning platformmailing list
http://seclists.org/fulldisclosure/2022/Dec/7 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2022-45917 sec-consult.com
https://sec-consult.com/vulnerability-lab/advisory/multiple-critical-vulnerabilities-in-ilias-elearning-platform