Descrição
Múltiplas vulnerabilidades sérias foram encontradas no MediaWiki. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança, injetar código arbitrário, causar negação de serviço ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- A vulnerabilidade desconhecida pode ser explorada remotamente através de uma manipulação especialmente projetada de SVG, PDF, senha ou entidade;
- A vulnerabilidade XSS na extensão CheckUser pode ser explorada remotamente por meio de uma solicitação especialmente projetada;
- A vulnerabilidade do CSRF na extensão do Scripunto pode ser explorada remotamente através de vetores desconhecidos;
- A vulnerabilidade do XSS pode ser explorada remotamente por meio de uma JS ou string especialmente projetada;
- O controle incorreto de entidades pode ser explorado remotamente através de um arquivo SVG especialmente projetado;
- A lista negra incompleta pode ser explorada remotamente através de um XLink ou SVG especialmente projetado.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!