{"id":"CVE-2017-1000153","details":"Mahara 15.04 before 15.04.10 and 15.10 before 15.10.6 and 16.04 before 16.04.4 are vulnerable to incorrect access control after the password reset link is sent via email and then user changes default email, Mahara fails to invalidate old link.Consequently the link in email can be used to gain access to the user's account.","modified":"2026-07-08T10:54:15.571682Z","published":"2017-11-03T18:29:01.027Z","references":[{"type":"FIX","url":"https://bugs.launchpad.net/mahara/+bug/1577251"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/maharaproject/mahara","events":[{"introduced":"48a238a2f76a7ea322580fe93b7c026becd9acce"},{"last_affected":"7555fd2d8dc30bbf3c0ed6a95f4b9a045500c0dc"}],"database_specific":{"cpe":["cpe:2.3:a:mahara:mahara:15.04:rc1:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04:rc2:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04.0:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04.1:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04.2:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04.3:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04.4:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04.5:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04.6:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04.7:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04.8:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.04.9:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:16.04:rc1:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:16.04:rc2:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:16.04.0:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:16.04.1:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:16.04.2:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:16.04.3:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.10.0:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.10.1:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.10.2:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.10.3:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.10.4:*:*:*:*:*:*:*","cpe:2.3:a:mahara:mahara:15.10.5:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"15.04-rc1"},{"last_affected":"15.04-rc1"},{"introduced":"15.04-rc2"},{"last_affected":"15.04-rc2"},{"introduced":"15.04.0"},{"last_affected":"15.04.0"},{"introduced":"15.04.1"},{"last_affected":"15.04.1"},{"introduced":"15.04.2"},{"last_affected":"15.04.2"},{"introduced":"15.04.3"},{"last_affected":"15.04.3"},{"introduced":"15.04.4"},{"last_affected":"15.04.4"},{"introduced":"15.04.5"},{"last_affected":"15.04.5"},{"introduced":"15.04.6"},{"last_affected":"15.04.6"},{"introduced":"15.04.7"},{"last_affected":"15.04.7"},{"introduced":"15.04.8"},{"last_affected":"15.04.8"},{"introduced":"15.04.9"},{"last_affected":"15.04.9"},{"introduced":"16.04-rc1"},{"last_affected":"16.04-rc1"},{"introduced":"16.04-rc2"},{"last_affected":"16.04-rc2"},{"introduced":"16.04.0"},{"last_affected":"16.04.0"},{"introduced":"16.04.1"},{"last_affected":"16.04.1"},{"introduced":"16.04.2"},{"last_affected":"16.04.2"},{"introduced":"16.04.3"},{"last_affected":"16.04.3"},{"introduced":"15.10.0"},{"last_affected":"15.10.0"},{"introduced":"15.10.1"},{"last_affected":"15.10.1"},{"introduced":"15.10.2"},{"last_affected":"15.10.2"},{"introduced":"15.10.3"},{"last_affected":"15.10.3"},{"introduced":"15.10.4"},{"last_affected":"15.10.4"},{"introduced":"15.10.5"},{"last_affected":"15.10.5"}],"source":"CPE_STRING"}}],"versions":["15.04-rc1","15.04-rc2","15.04.0","15.04.1","15.04.2","15.04.3","15.04.4","15.04.5","15.04.6","15.04.7","15.04.8","15.04.9","15.10.0","15.10.1","15.10.2","15.10.3","15.10.4","15.10.5","16.04-rc1","16.04-rc2","16.04.0","16.04.1","16.04.2","16.04.3"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-1000153.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}