漏洞标题
N/A
漏洞描述信息
"在1.5.12之前,1.6.x之前在1.6.7之前,以及1.7.x之前在1.7.3之前,Maharah在访问艺术品时没有正确地限制访问,这允许远程授权用户通过在创建日志时上传操作中的艺术品ID或在编辑块时上传操作中的insistconf_artefactid_selected[ID]参数读取任意艺术品。。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mahara before 1.5.12, 1.6.x before 1.6.7, and 1.7.x before 1.7.3 does not properly restrict access to artefacts, which allows remote authenticated users to read arbitrary artefacts via the (1) artefact id in an upload action when creating a journal or (2) instconf_artefactid_selected[ID] parameter in an upload action when editing a block.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Catalyst IT Mahara 权限许可和访问控制漏洞
漏洞描述信息
Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Mahara中存在安全漏洞,该漏洞源于程序没有正确限制对艺术品的访问。远程攻击者可利用该漏洞读取任意艺术品。以下版本受到影响:Mahara 1.5.11及之前的版本,1.6.7之前的1.6.x版本,1.7.3之前的1.7.x版本。
CVSS信息
N/A
漏洞类别
授权问题