漏洞标题
N/A
漏洞描述信息
"Mahara 1.8 前 1.8.7 和 1.9 前 1.9.5 以及 1.10 前 1.10.3 和 15.04 前 15.04.0 都易受服务器端请求伪造攻击,因为 curl 的 redirects 过程并非所有进程都受到白或黑列表的检验。使用 SafeCurl 可防止问题。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mahara 1.8 before 1.8.7 and 1.9 before 1.9.5 and 1.10 before 1.10.3 and 15.04 before 15.04.0 are vulnerable to server-side request forgery attacks as not all processes of curl redirects are checked against a white or black list. Employing SafeCurl will prevent issues.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Catalyst Mahara 安全漏洞
漏洞描述信息
Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Catalyst Mahara中存在安全漏洞,该漏洞源于程序并没有对curl重定向的全部进程针对黑白名单进行检测。攻击者可利用该漏洞实施服务器端请求伪造攻击。以下版本受到影响:Mahara 1.8.7之前的1.8版本,1.9.5之前的1.9版本,1.10.3之前的1.10版本,15.04.0之前的15.04版本。
CVSS信息
N/A
漏洞类别
授权问题