Versão ILIAS antes 9.22, 10.0 através 10.9, e 11.0 através 11.2 conter uma vulnerabilidade arbitrária de leitura de arquivos no método SOAP addFile que permite que usuários autenticados leiam arquivos de servidores fornecendo XML criado com as importações de modo COPY. Os atacantes podem construir caminhos absolutos de arquivos através de uma pasta de importação não sacada e recuperar arquivos sensíveis, incluindo arquivos de configuração contendo credenciais de banco de dados e senhas de configuração. Registro de aconselhamento: GHSA- pmmj-hr 44 - h 52 v. Identificadores relacionados: CVE- 2026 - 82877.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 31 T 12: 30: 24.000 Z e lista a sua última modificação como 2026 - 08 - 31 T 12: 30: 24.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 22. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.