Açıklama
MediaWiki'de birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, güvenlik açıklarını atlamak, keyfi kodları enjekte etmek, hizmet reddine neden olmak veya hassas bilgiler elde etmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Bilinmeyen güvenlik açığı, özel olarak tasarlanmış bir SVG, PDF, şifre veya varlık manipülasyonu yoluyla uzaktan kullanılabilir.
- CheckUser uzantısındaki XSS açığı, özel olarak tasarlanmış bir istek aracılığıyla uzaktan kullanılabilir.
- Scripunto eklentisindeki CSRF açığı bilinmeyen bir vektör aracılığıyla uzaktan kullanılabilir.
- XSS açığı, özel olarak tasarlanmış bir JS veya dizeyle uzaktan kullanılabilir.
- Uygun olmayan varlıkların ele alınması, özel olarak tasarlanmış bir SVG dosyası aracılığıyla uzaktan kullanılabilir.
- Tamamlanmamış kara liste, özel olarak tasarlanmış bir XLink veya SVG ile uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!