Er is een ernstige kwetsbaarheid ontdekt in Mahara versies 21.10 (voor 21.10.6), 22.04 (voor 22.04.4), en 22.10 (voor 22.10.1) waarbij gebruikersinput onveilig wordt gedeserialiseerd tijdens het importeren van skins. Een aanvaller kan een specifiek gestructureerd XML-bestand gebruiken om code-uitvoering te veroorzaken tijdens de verwerking.
Overzicht
Deze kwetsbaarheid, aangeduid als CVE-2022-45134, kan aanzienlijke risico’s met zich meebrengen doordat een aanvaller mogelijk willekeurige code kan uitvoeren op het systeem. Dit kan leiden tot volledige compromittering van het systeem.
Aanbevelingen
- Werk uw Mahara-installaties bij naar de nieuwste versies: 21.10.6, 22.04.4, of 22.10.1 om dit beveiligingslek te verhelpen.
- Controleer de toegang tot uw systemen grondig en zorg ervoor dat alle beveiligingsmaatregelen up-to-date zijn.
Bronnen
Vraag en Antwoord
Wat is CVE-2022-45134?
Dit is een kwetsbaarheid in het Mahara-platform waarbij onveilige deserialisatie van gebruikersinput kan leiden tot het uitvoeren van schadelijke code.
Welke systemen zijn kwetsbaar voor CVE-2022-45134?
Mahara versies 21.10 voor 21.10.6, 22.04 voor 22.04.4, en 22.10 voor 22.10.1 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, door te updaten naar de laatste versies, te weten 21.10.6, 22.04.4, en 22.10.1, kunt u de kwetsbaarheid verhelpen.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan mogelijk code uitvoeren op de server, wat kan leiden tot het overnemen van het systeem.

