CRITICAL🇬🇧 English

CVE-2017-1000154

Mahara — pominięcie weryfikacji statusu instytucji przy logowaniu (Auth Bypass)

CVSS 9.8v3.0pub. 2017-11-03upd. 2026-05-13

Wybrane metody uwierzytelniania w Mahara nie sprawdzają poprawnie, czy instytucja użytkownika jest aktywna, co pozwala zalogować się osobom należącym do wygasłych lub zawieszonych instytucji. Podatność umożliwia nieautoryzowany dostęp do platformy e-portfolio bez wiedzy administratora.

Pokaż oryginał (EN)

Mahara 15.04 before 15.04.8 and 15.10 before 15.10.4 and 16.04 before 16.04.2 are vulnerable to some authentication methods, which do not use Mahara's built-in login form, still allowing users to log in even if their institution was expired or suspended.

🤖 Analiza AI
Jak działa

Podatność (CWE-287) wynika z nieprawidłowej implementacji weryfikacji stanu instytucji w metodach uwierzytelniania zewnętrznego, które nie korzystają z wbudowanego formularza logowania Mahara. Gdy instytucja zostaje wygaszona lub zawieszona, mechanizm blokady nie jest egzekwowany dla tych alternatywnych metod logowania. W efekcie użytkownik może pomyślnie przejść proces uwierzytelnienia i uzyskać dostęp do systemu, mimo że jego instytucja powinna być zablokowana.

Skutki

Atakujący lub nieuprawniony użytkownik należący do wygasłej albo zawieszonej instytucji może uzyskać pełny dostęp do platformy Mahara, obchodząc administracyjne mechanizmy kontroli dostępu. Może to prowadzić do nieuprawnionego dostępu do danych, naruszenia poufności oraz integralności zasobów przechowywanych w systemie.

Mitygacja

Należy zaktualizować Mahara do wersji 15.04.8 lub nowszej (dla gałęzi 15.04), 15.10.4 lub nowszej (dla gałęzi 15.10) albo 16.04.2 lub nowszej (dla gałęzi 16.04). Szczegóły dostępne w referencjach producenta pod adresem https://bugs.launchpad.net/mahara/+bug/1580399.

Kogo dotyczy

Mahara w wersjach: 15.04 przed 15.04.8, 15.10 przed 15.10.4 oraz 16.04 przed 16.04.2.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mahara

    APP
    Mahara
    15.0415.04.015.04.115.04.215.04.315.04.415.04.515.04.615.04.715.10.015.10.115.10.215.10.316.0416.04.0+ 1 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-39335CRITICAL9.1PL ✓ten sam produkt

Mahara: Ujawnienie informacji administratorowi instytucji przez stronę 'Current submissions'

CVE-2022-45134CRITICAL9.8PL ✓ten sam produkt

Niebezpieczna deserializacja danych wejściowych w Mahara — RCE przez import skórki

CVE-2022-44544CRITICAL9.8PL ✓ten sam produkt

Mahara: RCE przez eksport PDF z Ghostscript bez flagi -dSAFER

CVE-2021-40849CRITICAL9.8PL ✓ten sam produkt

Mahara — niewystarczające zarządzanie tokenami web services umożliwia przejęcie konta

CVE-2017-1000153CRITICAL9.8PL ✓ten sam produkt

Mahara — nieważny link resetowania hasła umożliwia przejęcie konta