W systemie Mahara nieprawidłowo zarządzane są linki do resetowania hasła — po zmianie adresu e-mail przez użytkownika stary link resetujący pozostaje aktywny. Atakujący, który wejdzie w posiadanie tego linku, może uzyskać nieautoryzowany dostęp do konta użytkownika.
▸ Pokaż oryginał (EN)
Mahara 15.04 before 15.04.10 and 15.10 before 15.10.6 and 16.04 before 16.04.4 are vulnerable to incorrect access control after the password reset link is sent via email and then user changes default email, Mahara fails to invalidate old link.Consequently the link in email can be used to gain access to the user's account.
Gdy użytkownik inicjuje reset hasła, Mahara wysyła link resetujący na adres e-mail. Jeśli użytkownik zmieni swój domyślny adres e-mail przed skorzystaniem z linku, system nie unieważnia wcześniej wygenerowanego tokenu resetującego. Stary link pozostaje ważny i funkcjonalny, co stanowi błąd kontroli dostępu (CWE-732 — nieprawidłowe uprawnienia do zasobu krytycznego). W rezultacie każda osoba posiadająca dostęp do starego linku (np. poprzez skrzynkę e-mail lub historię wiadomości) może go wykorzystać do przejęcia konta.
Atakujący posiadający dostęp do starego linku resetowania hasła może w pełni przejąć konto użytkownika, uzyskując dostęp do przechowywanych danych, treści oraz funkcji konta w systemie Mahara.
Należy zaktualizować Mahara do wersji 15.04.10 lub nowszej (dla gałęzi 15.04), 15.10.6 lub nowszej (dla gałęzi 15.10) albo 16.04.4 lub nowszej (dla gałęzi 16.04). Szczegóły dostępne w referencjach producenta pod adresem https://bugs.launchpad.net/mahara/+bug/1577251
Mahara w wersjach: 15.04 przed 15.04.10, 15.10 przed 15.10.6 oraz 16.04 przed 16.04.4
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMahara
APPMahara15.0415.04.015.04.115.04.215.04.315.04.415.04.515.04.615.04.715.04.815.04.915.10.015.10.115.10.215.10.3+ 7 więcej
Powiązane podatności
Mahara: Ujawnienie informacji administratorowi instytucji przez stronę 'Current submissions'
Niebezpieczna deserializacja danych wejściowych w Mahara — RCE przez import skórki
Mahara: RCE przez eksport PDF z Ghostscript bez flagi -dSAFER
Mahara — niewystarczające zarządzanie tokenami web services umożliwia przejęcie konta
Mahara — pominięcie weryfikacji statusu instytucji przy logowaniu (Auth Bypass)