Vulnerabilidad en Mahara (CVE-2011-1406)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16
Error de configuración
Fecha de publicación:
13/05/2011
Última modificación:
11/04/2025
Descripción
Mahara antes de v1.3.6 no controla correctamente una dirección URL https en la configuración de las opciones de wwwroot, que facilita a los atacantes remotos asistidos por el usuario a obtener las credenciales por la escucha de la red en el momento en que se realiza la conexión mediante una URL http.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* | 1.3.5 (incluyendo) | |
cpe:2.3:a:mahara:mahara:0.9.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:0.9.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:0.9.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:1.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:1.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:1.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:1.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:1.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:1.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:1.0.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:1.0.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:1.0.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:1.0.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:1.0.10:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.debian.org/security/2011/dsa-2246
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67400
- https://launchpad.net/mahara/+bug/685942
- https://launchpad.net/mahara/+milestone/1.3.6
- http://www.debian.org/security/2011/dsa-2246
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67400
- https://launchpad.net/mahara/+bug/685942
- https://launchpad.net/mahara/+milestone/1.3.6