VYPR
Medium severity6.5NVD Advisory· Published Nov 3, 2017· Updated May 13, 2026

CVE-2017-1000142

CVE-2017-1000142

Description

Mahara 1.8 before 1.8.7 and 1.9 before 1.9.5 and 1.10 before 1.10.3 and 15.04 before 15.04.0 are vulnerable to users being able to delete their submitted page through URL manipulation.

Affected products

21
  • cpe:2.3:a:mahara:mahara:1.10.0:*:*:*:*:*:*:*+ 20 more
    • cpe:2.3:a:mahara:mahara:1.10.0:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.10.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.10.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.10:rc1:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:15.04:rc1:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:15.04:rc2:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.8.0:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.8.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.8.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.8.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.8.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.8.5:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.8.6:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.8:rc1:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.8:rc2:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.9.0:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.9.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.9.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.9.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.9.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mahara:mahara:1.9:rc1:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

1

News mentions

0

No linked articles in our index yet.