Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9386

Опубликовано: 09 мар. 2020
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

In Mahara 18.10 before 18.10.5, 19.04 before 19.04.4, and 19.10 before 19.10.2, file metadata information is disclosed to group members in the Elasticsearch result list despite them not having access to that artefact anymore.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:*
Версия от 18.10.0 (включая) до 18.10.5 (исключая)
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:*
Версия от 19.04.0 (включая) до 19.04.4 (исключая)
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:*
Версия от 19.10.0 (включая) до 19.10.2 (исключая)

EPSS

Процентиль: 42%
0.00205
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
ubuntu
почти 6 лет назад

In Mahara 18.10 before 18.10.5, 19.04 before 19.04.4, and 19.10 before 19.10.2, file metadata information is disclosed to group members in the Elasticsearch result list despite them not having access to that artefact anymore.

CVSS3: 4.3
debian
почти 6 лет назад

In Mahara 18.10 before 18.10.5, 19.04 before 19.04.4, and 19.10 before ...

CVSS3: 4.3
github
больше 3 лет назад

In Mahara 18.10 before 18.10.5, 19.04 before 19.04.4, and 19.10 before 19.10.2, file metadata information is disclosed to group members in the Elasticsearch result list despite them not having access to that artefact anymore.

EPSS

Процентиль: 42%
0.00205
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200