漏洞信息详情
Mahara信息泄露漏洞
- CNNVD编号:CNNVD-201105-182
- 危害等级: 中危
- CVE编号:
CVE-2011-1406
- 漏洞类型:
配置错误
- 发布时间:
2011-05-16
- 威胁类型:
远程
- 更新时间:
2011-05-16
- 厂 商:
mahara - 漏洞来源:
-
漏洞简介
Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。
Mahara 1.3.6之前版本不能正确处理wwwroot配置设置中的https URL。用户协助的远程攻击者更容易在http URL被用于登录的同时通过嗅探网络,获得证书。
参考网址
来源: launchpad.net
链接:https://launchpad.net/mahara/+milestone/1.3.6
来源: launchpad.net
链接:https://launchpad.net/mahara/+bug/685942
来源: XF
名称: mahara-https-weak-security(67400)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END