Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Mahara 1.4.5之前的1.4.x版本以及1.5.4之前的1.5.x版本中存在漏洞。远程攻击者可通过account/delete.php利用该漏洞执行点击劫持攻击从而删除任意用户并绕过跨站请求伪造的保护机制。
Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Mahara 1.4.5之前的1.4.x版本以及1.5.4之前的1.5.x版本中存在漏洞。远程攻击者可通过account/delete.php利用该漏洞执行点击劫持攻击从而删除任意用户并绕过跨站请求伪造的保护机制。