一、 漏洞 CVE-2013-4429 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在1.5.12之前,1.6.x之前在1.6.7之前,以及1.7.x之前在1.7.3之前,Maharah在访问艺术品时没有正确地限制访问,这允许远程授权用户通过在创建日志时上传操作中的艺术品ID或在编辑块时上传操作中的insistconf_artefactid_selected[ID]参数读取任意艺术品。。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Mahara before 1.5.12, 1.6.x before 1.6.7, and 1.7.x before 1.7.3 does not properly restrict access to artefacts, which allows remote authenticated users to read arbitrary artefacts via the (1) artefact id in an upload action when creating a journal or (2) instconf_artefactid_selected[ID] parameter in an upload action when editing a block.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Catalyst IT Mahara 权限许可和访问控制漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Mahara中存在安全漏洞,该漏洞源于程序没有正确限制对艺术品的访问。远程攻击者可利用该漏洞读取任意艺术品。以下版本受到影响:Mahara 1.5.11及之前的版本,1.6.7之前的1.6.x版本,1.7.3之前的1.7.x版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2013-4429 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2013-4429 的情报信息