CVE-2009-0487: XSS
Published Feb 9, 2009
·Updated
Cross-site scripting (XSS) vulnerability in Mahara before 1.0.9 allows remote attackers to inject arbitrary web script or HTML via a crafted forum post.
Affected Software
12 affected components
Mahara Mahara=0.9.1
Mahara Mahara<=1.0.8
Mahara Mahara=1.0.4
Mahara Mahara=0.9.2
Mahara Mahara=1.0.1
Mahara Mahara=1.0.6
Mahara Mahara=1.0.5
Mahara Mahara=1.0.2
Mahara Mahara=1.0.3
Mahara Mahara=1.0.7
Mahara Mahara=1.0.0
Mahara Mahara=0.9.0
Event History
Feb 9, 2009
CVE Published
via MITRE·08:00 PM
Data Sourced
via MITRE·08:00 PM
Description
Data Sourced
via NVD·08:30 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2009-0487?
CVE-2009-0487 is classified as a medium severity vulnerability due to the potential for cross-site scripting attacks.
2
How do I fix CVE-2009-0487?
Fixing CVE-2009-0487 involves upgrading Mahara to version 1.0.9 or later to mitigate the XSS vulnerability.
3
What are the potential impacts of CVE-2009-0487?
The potential impacts of CVE-2009-0487 include unauthorized user actions, data theft, or phishing attacks through injected scripts.
4
Which versions of Mahara are affected by CVE-2009-0487?
CVE-2009-0487 affects Mahara versions prior to 1.0.9, including 0.9.1 to 1.0.8.
5
Is CVE-2009-0487 a common vulnerability?
CVE-2009-0487 is a documented cross-site scripting vulnerability and is recognized in various cybersecurity resources, indicating its commonality.