Se han desvelado varias vulnerabilidades en Mahara que pueden permitir la revelación de información sensible, denegación de servicio, y ataques XSS y CRSF.
ahara es una aplicación web, de código abierto, creada en 2006 para administrar y gestionar portafolios digitales (e-Portfolio), y comunidades online en el contexto del e-learning o formación online. Es muy utilizado como complemento a plataformas de e-learning como Moodle.
El total de 4 vulnerabilidades publicadas, que afectan a Mahara 1.x, se explican a continuación con sus correspondientes CVEs:
Más información:
Mahara 1.4.1 Release Notes https://launchpad.net/mahara/+milestone/1.4.1https://bugs.launchpad.net/mahara/+bug/798136https://bugs.launchpad.net/mahara/+bug/784978https://bugs.launchpad.net/mahara/+bug/800032https://bugs.launchpad.net/mahara/+bug/798128
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios

