Descripción
Se han encontrado múltiples vulnerabilidades serias en MediaWiki. Los usuarios malintencionados pueden explotar estas vulnerabilidades para eludir las restricciones de seguridad, inyectar código arbitrario, causar denegación de servicio u obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades
- La vulnerabilidad desconocida se puede explotar de forma remota a través de un SVG, PDF, contraseña o manipulaciones de entidad especialmente diseñados;
- La vulnerabilidad XSS en la extensión CheckUser se puede explotar remotamente a través de una solicitud especialmente diseñada;
- La vulnerabilidad CSRF en la extensión Scripunto se puede explotar remotamente a través de un vector desconocido;
- La vulnerabilidad XSS se puede explotar remotamente a través de un JS o cadena especialmente diseñado;
- El manejo inadecuado de las entidades se puede explotar de forma remota a través de un archivo SVG especialmente diseñado;
- La lista negra incompleta se puede explotar de forma remota a través de un XLink o SVG especialmente diseñado.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!