Mahara ‘Reply to message’功能信息泄露漏洞 CVE-2011-2774 CNNVD-201111-299

4.0 AV AC AU C I A
发布: 2011-11-15
修订: 2011-11-15

Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Mahara 1.3.x版本和1.4.1之前的1.4.x版本中的 “Reply to message”功能中存在信息泄露漏洞。远程认证用户可借助改进的replyto参数读取不同用户的消息。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息