Mahara ‘MNet’权限许可和访问控制漏洞 CVE-2011-4118 CNNVD-201111-300

6.0 AV AC AU C I A
发布: 2011-11-15
修订: 2011-11-15

Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Mahara 1.4.1之前版本存在权限许可和访问控制漏洞。当MNet (也称为Moodle网络功能)被用时,远程认证用户可借助XMLRPC目标的跳转获取特权。

0%
暂无可用Exp或PoC
当前有72条受影响产品信息