Összefoglaló
A MediaWiki olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak cross-site scripting és cross-site kérés hamisítás támadások indítására.
Leírás
A MediaWiki olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak cross-site scripting és cross-site kérés hamisítás támadások indítására.
-
Bizonyos escape-elt CSS bemenet nincs megfelelően megtisztítva mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.
A sérülékenység sikeres kihasználáshoz az Internet Explorer böngésző szükséges. -
Az alkalmazás lehetővé teszi a felhasználók számára, hogy ellenőrizetlen HTTP kérésekkel bizonyos parancsokat hajtsanak végre. Ez kihasználható pl. egy tetszőleges felhasználói fiók létrehozására, ha egy adminisztratív jogokkal rendelkező felhasználó meglátogat egy rosszindulatú weboldalt.
Megjegyzés: A sérülékenység az “E-mail me my password”, “Create account” és “Create by e-mail” űrlapokat érinti.
A sérülékenységeket az 1.15.4. előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 39922
Gyártói referencia: lists.wikimedia.org