Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-00901

Опубликовано: 22 июн. 2022
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость функции PDF Export веб-система управления электронным портфолио с открытым исходным кодом Mahara существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Mahara Project

Наименование ПО

Mahara

Версия ПО

от 21.04 до 21.04.7 (Mahara)
от 21.10 до 21.10.5 (Mahara)
от 22.04 до 22.04.3 (Mahara)
от 22.10 до 22.10.0 (Mahara)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 18.04

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://bugs.launchpad.net/mahara/22.10/+bug/1979575

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 67%
0.00544
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

Mahara 21.04 before 21.04.7, 21.10 before 21.10.5, 22.04 before 22.04.3, and 22.10 before 22.10.0 potentially allow a PDF export to trigger a remote shell if the site is running on Ubuntu and the flag -dSAFER is not set with Ghostscript.

CVSS3: 9.8
debian
больше 3 лет назад

Mahara 21.04 before 21.04.7, 21.10 before 21.10.5, 22.04 before 22.04. ...

CVSS3: 9.8
github
больше 3 лет назад

Mahara 21.04 before 21.04.7, 21.10 before 21.10.5, 22.04 before 22.04.3, and 22.10 before 22.10.0 potentially allow a PDF export to trigger a remote shell if the site is running on Ubuntu and the flag -dSAFER is not set with Ghostscript.

EPSS

Процентиль: 67%
0.00544
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2