Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los detalles de cuentas en los resultados de Elasticsearch en configuración "Isolated institutions" en Mahara. (CVE-2020-9387)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
30/04/2020
Última modificación:
12/05/2020

Descripción

En Mahara versiones 19.04 anteriores a la versión 19.04.5 y versiones 19.10 anteriores a la versión 19.10.3, los detalles de cuentas son compartidos en los resultados de Elasticsearch para las cuentas que no son accesibles cuando el ajuste de configuración "Isolated institutions" está activado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* 19.04 (incluyendo) 19.04.5 (excluyendo)
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* 19.10 (incluyendo) 19.10.3 (excluyendo)
cpe:2.3:a:mahara:mahara:20.04:rc1:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:20.04:rc2:*:*:*:*:*:*