Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los nombres de las carpetas en el área de Archivos en Mahara (CVE-2022-24694)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2022
Última modificación:
11/02/2022

Descripción

En Mahara versiones 20.10 anteriores a 20.10.4, versiones 21.04 anteriores a 21.04.3 y versiones 21.10 anteriores a 21.10.1, los nombres de las carpetas en el área de Archivos pueden ser visualizados por una persona que no sea propietaria de las carpetas. (Sólo están afectados los nombres de las carpetas. No están afectados ni los nombres de los archivos ni su contenido)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* 20.10.0 (incluyendo) 20.10.4 (excluyendo)
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* 21.04.0 (incluyendo) 21.04.3 (excluyendo)
cpe:2.3:a:mahara:mahara:21.10.0:-:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:21.10.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:21.10.0:rc2:*:*:*:*:*:*