CVE-2017-9551

Mahara 15.04 before 15.04.14 and 16.04 before 16.04.8 and 16.10 before 16.10.5 and 17.04 before 17.04.3 are vulnerable to a user submitting potential dangerous payload, e.g. XSS code, to be saved as their name in the usr_registration table. The values are then emailed to the the user and administrator and if accepted become part of the new user's account.
References
Link Resource
https://bugs.launchpad.net/mahara/+bug/1697308 Issue Tracking Third Party Advisory
https://mahara.org/interaction/forum/topic.php?id=8040 Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:mahara:mahara:15.04:rc1:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04:rc2:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.0:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.1:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.2:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.3:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.4:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.5:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.6:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.7:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.8:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.9:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.10:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.11:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.12:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:15.04.13:*:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:a:mahara:mahara:16.04:rc1:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.04:rc2:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.04.0:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.04.1:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.04.2:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.04.3:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.04.4:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.04.5:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.04.6:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.04.7:*:*:*:*:*:*:*

Configuration 3 (hide)

OR cpe:2.3:a:mahara:mahara:16.10:rc1:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.10:rc2:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.10.0:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.10.1:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.10.2:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.10.3:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:16.10.4:*:*:*:*:*:*:*

Configuration 4 (hide)

OR cpe:2.3:a:mahara:mahara:17.04:rc1:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:17.04:rc2:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:17.04.0:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:17.04.1:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:17.04.2:*:*:*:*:*:*:*

History

No history.

Information

Published : 2017-09-25 16:29

Updated : 2024-02-04 19:29


NVD link : CVE-2017-9551

Mitre link : CVE-2017-9551

CVE.ORG link : CVE-2017-9551


JSON object : View

Products Affected

mahara

  • mahara
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')