« Volver al listado

CVE-2017-1000147

Estado: ModificadaMedia (6.8)—

Mahara 1.9 before 1.9.8 and 1.10 before 1.10.6 and 15.04 before 15.04.3 are vulnerable to perform a cross-site request forgery (CSRF) attack on the uploader contained in Mahara's filebrowser widget. This could allow an attacker to trick a Mahara user into unknowingly uploading malicious files into their Mahara account.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2017-1000147",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:S/C:P/I:P/A:P",
          "authentication": "SINGLE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 6.8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 6.8,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 0.9
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2017-11-03T18:29:00.793",
  "references": [
    {
      "url": "https://bugs.launchpad.net/mahara/+bug/1480329",
      "tags": [
        "Exploit",
        "Issue Tracking",
        "Mitigation",
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://bugs.launchpad.net/mahara/+bug/1480329",
      "tags": [
        "Exploit",
        "Issue Tracking",
        "Mitigation",
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-352"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Mahara 1.9 before 1.9.8 and 1.10 before 1.10.6 and 15.04 before 15.04.3 are vulnerable to perform a cross-site request forgery (CSRF) attack on the uploader contained in Mahara's filebrowser widget. This could allow an attacker to trick a Mahara user into unknowingly uploading malicious files into their Mahara account."
    },
    {
      "lang": "es",
      "value": "Mahara, en versiones 1.9 anteriores a la 1.9.8, versiones 1.10 anteriores a la 1.10.6 y versiones 15.04 anteriores a la 15.04.3, es vulnerable a que se realicen ataques Cross-Site Request Forgery (CSRF) en la herramienta de subida incluida en el widget de búsqueda de archivos de Mahara. Esto podría permitir que un atacante engañe a un usuario de Mahara para que suba archivos maliciosos a su cuenta de Mahara sin saberlo."
    }
  ],
  "lastModified": "2026-06-17T00:58:49.403",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.9:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9375A9FA-C9B9-4406-937E-1FE1EC1EC3EC"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.9.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "03B93CE4-1D7F-49AF-AC56-8DFF01609099"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.9.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "89FE6330-10AD-4B30-AF0A-71635AB99B3F"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.9.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A5F4BFE6-A72F-4FAB-B975-EF1878767595"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.9.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8D937990-6958-4CD6-B976-E23C20567559"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.9.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A3852023-B803-418C-BA1D-9545C9FDC44B"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.9.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C8531F69-D7E5-403D-877C-6360C87F9C6D"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.9.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A6C68FBF-5176-4FE9-BAEF-43AE316F4B00"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.9.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8EE66FC6-5D7F-4B4F-BB55-1F9D4F29CC4C"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.10:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1AF92381-863A-4D44-84B3-6116B15A6FD8"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.10.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5EDFBD79-ECF1-4AB2-8AA9-93E001AF5749"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.10.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "23092107-1709-43B2-AC94-3A53474CBEFB"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.10.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D5925E46-8A92-4A67-A8F6-7DF05C34BB55"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.10.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C4A2AF4C-CF93-458D-9FBF-B89BF5425BD9"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.10.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3BBAB23C-F0F7-4267-8803-9B8ED17145B0"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:1.10.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C2A1F9F0-2585-4A7D-8C78-3E935CC78E67"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:mahara:mahara:15.04:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DCE2F6EE-06BE-4665-BA7B-AB6C97DAE02D"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:15.04:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "313A5DDA-204F-4ED3-BE22-FA0D8A239BC7"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:15.04.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6932E7F9-BA51-4099-8987-8944E0284B7B"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:15.04.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "022D7031-54EF-484C-B076-15C4342532E3"
            },
            {
              "criteria": "cpe:2.3:a:mahara:mahara:15.04.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6FFB08C5-151E-49D2-AC13-1018FF402569"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}