Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Catalyst Mahara中存在安全漏洞,该漏洞源于用户在未注销Mahara的情况下关闭浏览器时,程序不会移除usr_session表单中的值。攻击者可利用该漏洞获取用户账户的访问权限。以下版本受到影响:Catalyst Mahara 15.04.14之前的版本,16.04.8之前的16.x版本,16.10.5之前的16.10.x版本,17.04.3之前的17.x版本。
Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Catalyst Mahara中存在安全漏洞,该漏洞源于用户在未注销Mahara的情况下关闭浏览器时,程序不会移除usr_session表单中的值。攻击者可利用该漏洞获取用户账户的访问权限。以下版本受到影响:Catalyst Mahara 15.04.14之前的版本,16.04.8之前的16.x版本,16.10.5之前的16.10.x版本,17.04.3之前的17.x版本。