Mediawiki SVG sebezhetőség

CH azonosító

CH-11691

Angol cím

Mediawiki SVG File Handling Security Bypass Vulnerability

Felfedezés dátuma

2014.10.03.

Súlyosság

Közepes

Érintett rendszerek

MediaWiki
Wikimedia

Érintett verziók

MediaWiki 1.x

Összefoglaló

A Mediawiki kapcsán a biztonsági szabályok megkerülésére alkalmas sebezhetőségre derült fény.

Leírás

A hiba a webes alkalmazás SVG-feldolgozásért felelős egyes összetevőit érinti, és ennek megfelelően speciálisan szerkesztett SVG-tartalmakkal válhat kihasználhatóvá. 

A fenti hiba miatt a Mediawiki 1.19.9, 1.22.11 és 1.23.4 előtti verziói sérülékenyek.

Megoldás

A fejlesztők által kiadott frissítések telepítése.

Hivatkozások

Egyéb referencia: www.isbk.hu
Egyéb referencia: www.securityfocus.com
CVE-2014-7199 - NVD CVE-2014-7199


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »