Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en determinada sintaxis de etiquetas en Mahara (CVE-2021-43265)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/11/2021
Última modificación:
09/11/2021

Descripción

En Mahara versiones anteriores a 20.04.5, 20.10.3, 21.04.2 y 21.10.0, determinada sintaxis de etiquetas podía ser usada para un ataque de tipo XSS, como por medio de un elemento SCRIPT

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* 20.04.0 (incluyendo) 20.04.5 (excluyendo)
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* 20.10.0 (incluyendo) 20.10.3 (excluyendo)
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* 21.04.0 (incluyendo) 21.04.2 (excluyendo)