CRITICAL🇬🇧 English

CVE-2022-45134

Niebezpieczna deserializacja danych wejściowych w Mahara — RCE przez import skórki

CVSS 9.8v3.1pub. 2025-08-22upd. 2025-09-08

Mahara deserializuje dane wejściowe od użytkownika w sposób niebezpieczny podczas importu skórki (skin import). Odpowiednio spreparowany plik XML może doprowadzić do zdalnego wykonania kodu (RCE) na serwerze.

Pokaż oryginał (EN)

Mahara 21.10 before 21.10.6, 22.04 before 22.04.4, and 22.10 before 22.10.1 deserializes user input unsafely during skin import. A particularly structured XML file could cause code execution when being processed.

🤖 Analiza AI
Jak działa

Podatność (CWE-502) polega na tym, że podczas przetwarzania importowanego pliku XML ze skórką, aplikacja deserializuje jego zawartość bez odpowiedniej walidacji ani sanityzacji. Atakujący może przesłać specjalnie skonstruowany plik XML, którego przetworzenie przez mechanizm deserializacji skutkuje wykonaniem arbitralnego kodu po stronie serwera.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem poprzez zdalne wykonanie dowolnego kodu (RCE), co zagraża poufności, integralności i dostępności całego systemu.

Mitygacja

Należy zaktualizować Mahara do wersji 21.10.6 lub nowszej (dla gałęzi 21.10), 22.04.4 lub nowszej (dla gałęzi 22.04) albo 22.10.1 lub nowszej (dla gałęzi 22.10). Szczegóły dostępne w referencjach producenta: https://mahara.org/interaction/forum/topic.php?id=9353

Kogo dotyczy

Mahara w wersjach: 21.10 przed 21.10.6, 22.04 przed 22.04.4 oraz 22.10 przed 22.10.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mahara

    APP
    Mahara
    21.10.0 – 21.10.6 (bez)22.04.0 – 22.04.4 (bez)22.10.0 – 22.10.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDeserialization
CWE
Referencje

Powiązane podatności

CVE-2024-39335CRITICAL9.1PL ✓ten sam produkt

Mahara: Ujawnienie informacji administratorowi instytucji przez stronę 'Current submissions'

CVE-2022-44544CRITICAL9.8PL ✓ten sam produkt

Mahara: RCE przez eksport PDF z Ghostscript bez flagi -dSAFER

CVE-2021-40849CRITICAL9.8PL ✓ten sam produkt

Mahara — niewystarczające zarządzanie tokenami web services umożliwia przejęcie konta

CVE-2017-1000154CRITICAL9.8PL ✓ten sam produkt

Mahara — pominięcie weryfikacji statusu instytucji przy logowaniu (Auth Bypass)

CVE-2017-1000153CRITICAL9.8PL ✓ten sam produkt

Mahara — nieważny link resetowania hasła umożliwia przejęcie konta