漏洞信息详情
Mahara ‘MNet’权限许可和访问控制漏洞
- CNNVD编号:CNNVD-201111-300
- 危害等级: 中危
- CVE编号:
CVE-2011-4118
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2011-11-17
- 威胁类型:
远程
- 更新时间:
2011-11-16
- 厂 商:
mahara - 漏洞来源:
-
漏洞简介
Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。
Mahara 1.4.1之前版本存在权限许可和访问控制漏洞。当MNet (也称为Moodle网络功能)被用时,远程认证用户可借助XMLRPC目标的跳转获取特权。
参考网址
来源: launchpad.net
链接:https://launchpad.net/mahara/+milestone/1.4.1
来源: bugs.launchpad.net
链接:https://bugs.launchpad.net/mahara/+bug/884223
来源: DEBIAN
名称: DSA-2334
链接:http://www.debian.org/security/2011/dsa-2334
来源: security.debian.org
来源: SECUNIA
名称: 46719
链接:http://secunia.com/advisories/46719
来源: MLIST
名称: [oss-security] 20111104 CVE request: Mahara
链接:http://openwall.com/lists/oss-security/2011/11/04/7
来源: MLIST
名称: [oss-security] 20111104 Re: CVE request: Mahara
链接:http://openwall.com/lists/oss-security/2011/11/04/10
来源: mahara.org
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END