CVE-2022-45133

Mahara 21.10 before 21.10.6, 22.04 before 22.04.4, and 22.10 before 22.10.1 allows unsafe font upload for skins. A particularly structured XML file could allow one to traverse the server to obtain access to secure files or cause code execution based on the payload.
Configurations

No configuration.

History

25 Aug 2025, 20:24

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5
Summary
  • (es) Mahara 21.10 (anterior a 21.10.6), 22.04 (anterior a 22.04.4) y 22.10 (anterior a 22.10.1) permiten la carga de fuentes no seguras para máscaras. Un archivo XML especialmente estructurado podría permitir el acceso al servidor a archivos seguros o provocar la ejecución de código basándose en la payload.
CWE CWE-26

22 Aug 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-22 21:15

Updated : 2025-08-25 20:24


NVD link : CVE-2022-45133

Mitre link : CVE-2022-45133

CVE.ORG link : CVE-2022-45133


JSON object : View

Products Affected

No product.

CWE
CWE-26

Path Traversal: '/dir/../filename'