Összefoglaló
A MediaWiki sérülékenysége vált ismertté. amelyet kihasználva a rosszindulatú felhasználók felfedhetnek bizonyos bizalmas információkat.
Leírás
A sérülékenységet az “execute()” függvényben (includes/api/ApiQueryRevisions.php) jelentkező hiba okozza, ami egy régi verzió tartalmát fedi fel. Ez kihasználható törölt, gyorsítótárazott tartalom felfedésére egy rejtett verzióval történő összehasonlítással.
A sérülékenység sikeres kihasználása feltételezi, hogy a tartalom egy caching szerveren gyorsítótárazva van.
A sérülékenységet az 1.18.1 és 1.17.2 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugzilla.wikimedia.org
Gyártói referencia: lists.wikimedia.org
Gyártói referencia: lists.wikimedia.org
SECUNIA 47547