Popis
Na MediaWiki bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k vynechání bezpečnostních omezení, zavádění libovolného kódu, způsobení odmítnutí služby nebo získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Neznámá zranitelnost může být vzdáleně využívána prostřednictvím speciálně navržených manipulací s SVG, PDF, heslem nebo entitou.
- Zranitelnost XSS v rozšíření CheckUser lze vzdáleně využívat prostřednictvím speciálně navrženého požadavku.
- Zranitelnost CSRF v rozšíření Scripunto může být vzdáleně využívána prostřednictvím neznámých vektorů;
- Zranitelnost XSS může být vzdáleně využívána prostřednictvím speciálně navrženého JS nebo řetězce;
- Nesprávná manipulace s entitami lze vzdáleně využít pomocí speciálně vytvořeného souboru SVG;
- Neúplná černá listina může být vzdáleně využívána prostřednictvím speciálně navrženého XLink nebo SVG.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!