An issue was discovered in Mahara... CVE-2017-14163 CNNVD-201709-159

6.5 AV AC AU C I A
发布: 2017-10-31
修订: 2019-10-03

Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Catalyst Mahara中存在安全漏洞,该漏洞源于用户在未注销Mahara的情况下关闭浏览器时,程序不会移除usr_session表单中的值。攻击者可利用该漏洞获取用户账户的访问权限。以下版本受到影响:Catalyst Mahara 15.04.14之前的版本,16.04.8之前的16.x版本,16.10.5之前的16.10.x版本,17.04.3之前的17.x版本。

0%
暂无可用Exp或PoC
当前有38条受影响产品信息