{"id":"CVE-2017-1000144","details":"Mahara 1.9 before 1.9.6 and 1.10 before 1.10.4 and 15.04 before 15.04.1 are vulnerable to a site admin or institution admin being able to place HTML and Javascript into an institution display name, which will be displayed to other users unescaped on some Mahara system pages.","modified":"2026-07-08T12:42:10.773930Z","published":"2017-11-03T18:29:00.683Z","references":[{"type":"FIX","url":"https://bugs.launchpad.net/mahara/+bug/1447377"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/maharaproject/mahara","events":[{"introduced":"91a483f6f5f2b9fb09bc33c4c98cea66581587cc"},{"last_affected":"9b217d5c0da7118a8c9d668794a3869d85276534"}],"database_specific":{"source":"CPE_STRING","cpe":["cpe:2.3:a:mahara:mahara:1.9:rc1:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:1.9.0:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:1.9.1:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:1.9.2:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:1.9.3:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:1.9.4:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:1.9.5:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:1.10:rc1:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:1.10.0:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:1.10.1:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:1.10.2:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:1.10.3:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04:rc1:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04:rc2:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"1.9-rc1"},{"last_affected":"1.9-rc1"},{"introduced":"1.9.0"},{"last_affected":"1.9.0"},{"introduced":"1.9.1"},{"last_affected":"1.9.1"},{"introduced":"1.9.2"},{"last_affected":"1.9.2"},{"introduced":"1.9.3"},{"last_affected":"1.9.3"},{"introduced":"1.9.4"},{"last_affected":"1.9.4"},{"introduced":"1.9.5"},{"last_affected":"1.9.5"},{"introduced":"1.10-rc1"},{"last_affected":"1.10-rc1"},{"introduced":"1.10.0"},{"last_affected":"1.10.0"},{"introduced":"1.10.1"},{"last_affected":"1.10.1"},{"introduced":"1.10.2"},{"last_affected":"1.10.2"},{"introduced":"1.10.3"},{"last_affected":"1.10.3"},{"introduced":"15.04-rc1"},{"last_affected":"15.04-rc1"},{"introduced":"15.04-rc2"},{"last_affected":"15.04-rc2"},{"introduced":"15.04.0"},{"last_affected":"15.04.0"}]}}],"versions":["1.10-rc1","1.10.0","1.10.1","1.10.2","1.10.3","1.9-rc1","1.9.0","1.9.1","1.9.2","1.9.3","1.9.4","1.9.5","15.04-rc1","15.04-rc2","15.04.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-1000144.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N"}]}