Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo thumb.php en Mahara (CVE-2022-33913)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/06/2022
Última modificación:
08/08/2023

Descripción

En Mahara versiones 21.04 anteriores a 21.04.6, 21.10 anteriores a 21.10.4 y 22.04.2, a veces pueden descargarse archivos mediante el archivo thumb.php sin comprobación de permisos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* 21.04.0 (incluyendo) 21.04.6 (excluyendo)
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* 21.10.0 (incluyendo) 21.10.4 (excluyendo)
cpe:2.3:a:mahara:mahara:22.04.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información