Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mahara (CVE-2017-1000149)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
03/11/2017
Última modificación:
20/04/2025

Descripción

Mahara, en versiones 1.10 anteriores a la 1.10.9, versiones 15.04 anteriores a la 15.04.6 y versiones 15.10 anteriores a la 15.10.2, es vulnerable a XSS debido a window.opener (target="_blank" and window.open())

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mahara:mahara:15.10:rc1:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.10:rc2:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.10.0:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.10.1:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:1.10:rc1:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:1.10.0:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:1.10.1:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:1.10.2:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:1.10.3:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:1.10.4:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:1.10.5:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:1.10.6:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:1.10.7:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:1.10.8:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04:rc1:*:*:*:*:*:*