CVE-2023-32778

Summary

An issue was discovered in ILIAS 6.23, 7 before 7.22, and 8.1. An attacker can execute arbitrary code via ZIP upload.

Affected Software

VendorProductVersion RangeStatus
ILIASILIAS6.23affected
ILIASILIAS7 < 7.22affected
ILIASILIAS8.1affected

Weaknesses

  • CWE-23: CWE-23 Relative Path Traversal

References