Vulnerabilidad en Mahara (CVE-2023-47799)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
25/08/2025
Última modificación:
05/09/2025
Descripción
Mahara, versiones anteriores a la 22.10.4 y 23.x, versiones anteriores a la 23.04.4, permite la divulgación de información si se utiliza la exportación masiva de HTML experimental a través de la interfaz de administración o la CLI, y los archivos de exportación resultantes se entregan a los titulares de las cuentas. Estos pueden contener imágenes de otros titulares de cuentas, ya que la caché no se borra después de exportar los archivos de una cuenta.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* | 22.10.4 (excluyendo) | |
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* | 23.04.0 (incluyendo) | 23.04.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página