Catalyst IT Mahara 权限许可和访问控制漏洞

漏洞信息详情

Catalyst IT Mahara 权限许可和访问控制漏洞

漏洞简介

Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。

Catalyst IT Mahara中存在安全漏洞,该漏洞源于程序没有正确阻止对块的访问。远程攻击者可借助编辑请求中的块ID利用该漏洞修改任意块。以下版本受到影响:Mahara 1.5.11及之前的版本,1.6.7之前的1.6.x版本,1.7.3之前的1.7.x版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://mahara.org/interaction/forum/topic.php?id=5753

参考网址

来源:mahara.org

链接:https://mahara.org/interaction/forum/topic.php?id=5753

来源:MLIST

名称:[oss-security] 20131008 CVE request: mahara 1.7.3

链接:http://www.openwall.com/lists/oss-security/2013/10/08/3

来源:MLIST

名称:[oss-security] 20131015 Re: CVE request: mahara 1.7.3

链接:http://www.openwall.com/lists/oss-security/2013/10/15/1

来源:bugs.launchpad.net

链接:https://bugs.launchpad.net/mahara/+bug/1233500

来源:MLIST

名称:[oss-security] 20131015 Re: Re: CVE request: mahara 1.7.3

链接:http://www.openwall.com/lists/oss-security/2013/10/16/7

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享