Wybrane metody uwierzytelniania w Mahara nie sprawdzają poprawnie, czy instytucja użytkownika jest aktywna, co pozwala zalogować się osobom należącym do wygasłych lub zawieszonych instytucji. Podatność umożliwia nieautoryzowany dostęp do platformy e-portfolio bez wiedzy administratora.
▸ Pokaż oryginał (EN)
Mahara 15.04 before 15.04.8 and 15.10 before 15.10.4 and 16.04 before 16.04.2 are vulnerable to some authentication methods, which do not use Mahara's built-in login form, still allowing users to log in even if their institution was expired or suspended.
Podatność (CWE-287) wynika z nieprawidłowej implementacji weryfikacji stanu instytucji w metodach uwierzytelniania zewnętrznego, które nie korzystają z wbudowanego formularza logowania Mahara. Gdy instytucja zostaje wygaszona lub zawieszona, mechanizm blokady nie jest egzekwowany dla tych alternatywnych metod logowania. W efekcie użytkownik może pomyślnie przejść proces uwierzytelnienia i uzyskać dostęp do systemu, mimo że jego instytucja powinna być zablokowana.
Atakujący lub nieuprawniony użytkownik należący do wygasłej albo zawieszonej instytucji może uzyskać pełny dostęp do platformy Mahara, obchodząc administracyjne mechanizmy kontroli dostępu. Może to prowadzić do nieuprawnionego dostępu do danych, naruszenia poufności oraz integralności zasobów przechowywanych w systemie.
Należy zaktualizować Mahara do wersji 15.04.8 lub nowszej (dla gałęzi 15.04), 15.10.4 lub nowszej (dla gałęzi 15.10) albo 16.04.2 lub nowszej (dla gałęzi 16.04). Szczegóły dostępne w referencjach producenta pod adresem https://bugs.launchpad.net/mahara/+bug/1580399.
Mahara w wersjach: 15.04 przed 15.04.8, 15.10 przed 15.10.4 oraz 16.04 przed 16.04.2.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMahara
APPMahara15.0415.04.015.04.115.04.215.04.315.04.415.04.515.04.615.04.715.10.015.10.115.10.215.10.316.0416.04.0+ 1 więcej
Powiązane podatności
Mahara: Ujawnienie informacji administratorowi instytucji przez stronę 'Current submissions'
Niebezpieczna deserializacja danych wejściowych w Mahara — RCE przez import skórki
Mahara: RCE przez eksport PDF z Ghostscript bez flagi -dSAFER
Mahara — niewystarczające zarządzanie tokenami web services umożliwia przejęcie konta
Mahara — nieważny link resetowania hasła umożliwia przejęcie konta