CRITICAL🇬🇧 English

CVE-2017-1000153

Mahara — nieważny link resetowania hasła umożliwia przejęcie konta

CVSS 9.8v3.0pub. 2017-11-03upd. 2026-05-13

W systemie Mahara nieprawidłowo zarządzane są linki do resetowania hasła — po zmianie adresu e-mail przez użytkownika stary link resetujący pozostaje aktywny. Atakujący, który wejdzie w posiadanie tego linku, może uzyskać nieautoryzowany dostęp do konta użytkownika.

Pokaż oryginał (EN)

Mahara 15.04 before 15.04.10 and 15.10 before 15.10.6 and 16.04 before 16.04.4 are vulnerable to incorrect access control after the password reset link is sent via email and then user changes default email, Mahara fails to invalidate old link.Consequently the link in email can be used to gain access to the user's account.

🤖 Analiza AI
Jak działa

Gdy użytkownik inicjuje reset hasła, Mahara wysyła link resetujący na adres e-mail. Jeśli użytkownik zmieni swój domyślny adres e-mail przed skorzystaniem z linku, system nie unieważnia wcześniej wygenerowanego tokenu resetującego. Stary link pozostaje ważny i funkcjonalny, co stanowi błąd kontroli dostępu (CWE-732 — nieprawidłowe uprawnienia do zasobu krytycznego). W rezultacie każda osoba posiadająca dostęp do starego linku (np. poprzez skrzynkę e-mail lub historię wiadomości) może go wykorzystać do przejęcia konta.

Skutki

Atakujący posiadający dostęp do starego linku resetowania hasła może w pełni przejąć konto użytkownika, uzyskując dostęp do przechowywanych danych, treści oraz funkcji konta w systemie Mahara.

Mitygacja

Należy zaktualizować Mahara do wersji 15.04.10 lub nowszej (dla gałęzi 15.04), 15.10.6 lub nowszej (dla gałęzi 15.10) albo 16.04.4 lub nowszej (dla gałęzi 16.04). Szczegóły dostępne w referencjach producenta pod adresem https://bugs.launchpad.net/mahara/+bug/1577251

Kogo dotyczy

Mahara w wersjach: 15.04 przed 15.04.10, 15.10 przed 15.10.6 oraz 16.04 przed 16.04.4

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mahara

    APP
    Mahara
    15.0415.04.015.04.115.04.215.04.315.04.415.04.515.04.615.04.715.04.815.04.915.10.015.10.115.10.215.10.3+ 7 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-39335CRITICAL9.1PL ✓ten sam produkt

Mahara: Ujawnienie informacji administratorowi instytucji przez stronę 'Current submissions'

CVE-2022-45134CRITICAL9.8PL ✓ten sam produkt

Niebezpieczna deserializacja danych wejściowych w Mahara — RCE przez import skórki

CVE-2022-44544CRITICAL9.8PL ✓ten sam produkt

Mahara: RCE przez eksport PDF z Ghostscript bez flagi -dSAFER

CVE-2021-40849CRITICAL9.8PL ✓ten sam produkt

Mahara — niewystarczające zarządzanie tokenami web services umożliwia przejęcie konta

CVE-2017-1000154CRITICAL9.8PL ✓ten sam produkt

Mahara — pominięcie weryfikacji statusu instytucji przy logowaniu (Auth Bypass)