Vulnerabilidad en Mahara (CVE-2017-1000154)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
03/11/2017
Última modificación:
20/04/2025
Descripción
Mahara, en versiones 15.04 anteriores a la 15.04.8, versiones 15.10 anteriores a la 15.10.4 y versiones 16.04 anteriores a la 16.04.2, es vulnerable a ciertos métodos de autenticación que no utilizan los formularios de inicio de sesión integrados en Mahara, lo que permite que los usuarios puedan iniciar sesión incluso cuando su institución ha caducado o se ha suspendido.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mahara:mahara:15.04:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:15.04:rc2:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:15.04.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:15.04.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:15.04.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:15.04.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:15.04.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:15.04.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:15.04.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:15.04.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:16.04:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:16.04:rc2:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:16.04.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:16.04.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mahara:mahara:15.10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página