Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans MediaWiki. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour contourner les restrictions de sécurité, injecter du code arbitraire, provoquer un déni de service ou obtenir des informations sensibles.
Voici une liste complète des vulnérabilités
- Une vulnérabilité inconnue peut être exploitée à distance via un SVG, un PDF, un mot de passe ou des manipulations d'entités spécialement conçus;
- La vulnérabilité XSS dans l'extension CheckUser peut être exploitée à distance via une requête spécialement conçue;
- La vulnérabilité CSRF dans l'extension Scripunto peut être exploitée à distance via un vecteur inconnu;
- La vulnérabilité XSS peut être exploitée à distance via un JS ou une chaîne spécialement conçu;
- Le traitement incorrect des entités peut être exploité à distance via un fichier SVG spécialement conçu.
- Une liste noire incomplète peut être exploitée à distance via un XLink ou SVG spécialement conçu.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !