| タイトル | Mahara におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| 概要 | Mahara には、クロスサイトスクリプティングの脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、および情報を改ざんされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年9月26日0:00 |
| 登録日 | 2017年11月15日19:32 |
| 最終更新日 | 2017年11月15日19:32 |
| CVSS3.0 : 警告 | |
| スコア | 5.4 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
| CVSS2.0 : 注意 | |
| スコア | 3.5 |
|---|---|
| ベクター | AV:N/AC:M/Au:S/C:N/I:P/A:N |
| Mahara |
| Mahara 15.04.15 未満の 15.04 |
| Mahara 16.04.9 未満の 16.04 |
| Mahara 16.10.6 未満の 16.10 |
| Mahara 17.04.4 未満の 17.04 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年11月15日] 掲載 |
2018年2月17日10:37 |
| 概要 | Mahara 15.04 before 15.04.15, 16.04 before 16.04.9, 16.10 before 16.10.6, and 17.04 before 17.04.4 are vulnerable to a user submitting a potential dangerous payload, e.g., XSS code, to be saved as their first name, last name, or display name in the profile fields that can cause issues such as escalation of privileges or unknown execution of malicious code when replying to messages in Mahara. |
|---|---|
| 公表日 | 2017年11月1日3:29 |
| 登録日 | 2021年1月26日13:16 |
| 最終更新日 | 2024年11月21日12:13 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mahara:mahara:15.04:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:15.04.14:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mahara:mahara:16.04:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.04:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.04.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.04.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.04.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.04.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.04.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.04.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.04.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.04.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.04.8:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mahara:mahara:16.10:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.10:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.10.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.10.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.10.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.10.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.10.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:16.10.5:*:*:*:*:*:*:* | |||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mahara:mahara:17.04:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:17.04:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:17.04.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:17.04.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:17.04.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mahara:mahara:17.04.3:*:*:*:*:*:*:* | |||||