Record summary

CVE-2022-45917 has a selected CVSS score of 6.1 (medium); EIP currently links 1 Nuclei template.

Description

ILIAS before 7.16 has an Open Redirect.

Description source: CVE List

Exploitation context

Available material

Nuclei templates
1

CISA SSVC decision

ExploitationPoC
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Apr 23, 2025 · Source: CVE List

Nuclei templates

1
ProjectDiscoveryMEDIUMILIAS eLearning <7.16 - Open RedirectCVSS 6.1

ILIAS eLearning before 7.16 contains an open redirect vulnerability. An attacker can redirect a user to a malicious site and possibly obtain sensitive information, modify data, and/or execute unauthorized operations.

Impact

An attacker can exploit this vulnerability to redirect users to malicious websites, leading to phishing attacks.

Remediation

Upgrade to ILIAS eLearning version 7.16 or later to fix the open redirect vulnerability.

WeaknessesCWE-601
Authorsarafatansari
Template tagscvecve2022redirectpacketstormseclistsiliasxssvuln
CVSS vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CPE: cpe:2.3:a:ilias:ilias:*:*:*:*:*:*:*:*
Shodan: http.html:"ILIAS"
Shodan: http.html:"ilias"
FOFA: body="ilias"

Source: ProjectDiscovery

References

4