CVE-2017-1000138
https://notcve.org/view.php?id=CVE-2017-1000138
Mahara 1.10 before 1.10.0 and 15.04 before 15.04.0 are vulnerable to possible cross site scripting when dragging/dropping files into a collection if the file has Javascript code in its title. Mahara, en versiones 1.10 anteriores a la 1.10.0 y versiones 15.04 anteriores a la 15.04.0, es vulnerable a un posible Cross-Site Scripting (XSS) cuando se arrastran/sueltan archivos a una colección si el archivo tiene código JavaScript en el título. • https://bugs.launchpad.net/mahara/+bug/1377736 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2017-1000152
https://notcve.org/view.php?id=CVE-2017-1000152
Mahara 15.04 before 15.04.7 and 15.10 before 15.10.3 running PHP 5.3 are vulnerable to one user being logged in as another user on a separate computer as the same session ID is served. This situation can occur when a user takes an action that forces another user to be logged out of Mahara, such as an admin changing another user's account settings. Mahara, en versiones 15.04 anteriores a la 15.04.7 y versiones 15.10 anteriores a la 15.10.3 que ejecuten PHP 5.3, es vulnerable a que un usuario inicie sesión como otro usuario en un ordenador diferente debido a que se sirve el mismo ID de sesión. Esta situación puede tener lugar cuando un usuario realiza una acción que fuerza a que otro usuario cierre sesión en Mahara. Por ejemplo, si un administrador modifica los ajustes de cuenta de otro usuario. • https://bugs.launchpad.net/mahara/+bug/1570744 •
CVE-2017-1000154
https://notcve.org/view.php?id=CVE-2017-1000154
Mahara 15.04 before 15.04.8 and 15.10 before 15.10.4 and 16.04 before 16.04.2 are vulnerable to some authentication methods, which do not use Mahara's built-in login form, still allowing users to log in even if their institution was expired or suspended. Mahara, en versiones 15.04 anteriores a la 15.04.8, versiones 15.10 anteriores a la 15.10.4 y versiones 16.04 anteriores a la 16.04.2, es vulnerable a ciertos métodos de autenticación que no utilizan los formularios de inicio de sesión integrados en Mahara, lo que permite que los usuarios puedan iniciar sesión incluso cuando su institución ha caducado o se ha suspendido. • https://bugs.launchpad.net/mahara/+bug/1580399 • CWE-287: Improper Authentication •
CVE-2017-1000135
https://notcve.org/view.php?id=CVE-2017-1000135
Mahara 1.8 before 1.8.7 and 1.9 before 1.9.5 and 1.10 before 1.10.3 and 15.04 before 15.04.0 are vulnerable as logged-in users can stay logged in after the institution they belong to is suspended. Mahara, en versiones 1.8 anteriores a la 1.8.7, versiones 1.9 anteriores a la 1.9.5, versiones 1.10 anteriores a la 1.10.3 y versiones 15.04 anteriores a la 15.04.0, es vulnerable debido a que los usuarios que han iniciado sesión pueden permanecer con la sesión iniciada después de que se suspenda la institución a la que pertenecen • https://bugs.launchpad.net/mahara/+bug/1348024 • CWE-613: Insufficient Session Expiration •
CVE-2017-1000134
https://notcve.org/view.php?id=CVE-2017-1000134
Mahara 1.8 before 1.8.6 and 1.9 before 1.9.4 and 1.10 before 1.10.1 and 15.04 before 15.04.0 are vulnerable because group members can lose access to the group files they uploaded if another group member changes the access permissions on them. Mahara, en versiones 1.8 anteriores a la 1.8.6, versiones 1.9 anteriores a la 1.9.4, versiones 1.10 anteriores a la 1.10.1 y versiones 15.04 anteriores a la 15.04.0, es vulnerable debido a que los miembros del grupo pueden perder acceso a los archivos del grupo que subieron si otro miembro cambia sus permisos. • https://bugs.launchpad.net/mahara/+bug/1267686 • CWE-732: Incorrect Permission Assignment for Critical Resource •