MediaWiki CentralAuth Extension Authentication Bypass sebezhetősége

CH azonosító

CH-9743

Angol cím

MediaWiki CentralAuth Extension Authentication Bypass Vulnerability

Felfedezés dátuma

2013.09.04.

Súlyosság

Közepes

Érintett rendszerek

MediaWiki

Érintett verziók

MediaWiki CentralAuth Extension

Összefoglaló

A sérülékenységet jelentettek a CentralAuth kiterjesztésben a  MediaWiki-nél.

Leírás

A sérülékenységet jelentettek a CentralAuth kiterjesztésben a  MediaWiki-nél, amelyet kihasználva a támadók képesek bizonyos biztonsági korlátozások megkerülésére.

A sérülékenységet (egy hiba kezelésekor) az automatikus bejelentkezés okozza, ami kihasználható arra, hogy megkerülje a hitelesítési mechanizmust azáltal, hogy biztosít egy érvényes felhasználónevet a centralauth_User” cookie-val.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a legújabb verzióra, szerezze be a gyáró által kiadott javított verziót (Vendor Pach).


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »