漏洞信息详情
Catalyst IT Mahara 权限许可和访问控制漏洞
- CNNVD编号:CNNVD-201405-311
- 危害等级: 中危
- CVE编号:
CVE-2013-4431
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2014-05-20
- 威胁类型:
远程
- 更新时间:
2014-05-20
- 厂 商:
mahara - 漏洞来源:
-
漏洞简介
Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。
Catalyst IT Mahara中存在安全漏洞,该漏洞源于程序没有正确阻止对块的访问。远程攻击者可借助编辑请求中的块ID利用该漏洞修改任意块。以下版本受到影响:Mahara 1.5.11及之前的版本,1.6.7之前的1.6.x版本,1.7.3之前的1.7.x版本。
参考网址
来源:mahara.org
链接:https://mahara.org/interaction/forum/topic.php?id=5753
来源:MLIST
名称:[oss-security] 20131008 CVE request: mahara 1.7.3
链接:http://www.openwall.com/lists/oss-security/2013/10/08/3
来源:MLIST
名称:[oss-security] 20131015 Re: CVE request: mahara 1.7.3
链接:http://www.openwall.com/lists/oss-security/2013/10/15/1
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/mahara/+bug/1233500
来源:MLIST
名称:[oss-security] 20131015 Re: Re: CVE request: mahara 1.7.3
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END