MediaWiki sérülékenységek

CH azonosító

CH-8633

Angol cím

MediaWiki Two Security Issues

Felfedezés dátuma

2013.03.04.

Súlyosság

Alacsony

Érintett rendszerek

MediaWiki
N/A
Wikimedia

Érintett verziók

MediaWiki 1.x

Összefoglaló

A MediaWiki két sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek, valamint a támadók hamisításos (spoofing) támadásokat indíthatnak.

Leírás

  1. Egy hiba miatt nincs megfelelően ellenőrizve a szerver hostneve a Common Name (CN) domain nevében vagy az X.509 tanúsítvány subjectAltName mezőjében. Ezt kihasználva hamisítani lehet az SSL szervert egy Man-in-the-Middle (MitM) támadás segítségével.
  2. Az API híváson keresztül történő felhasználót érintő tiltás feloldás egy hibáját kihasználva bizalmas információkat lehet szerezni (például a jelszó hash).

Az 1.19.4 és 1.20.3 előtti verziókban talált sérülékenység sikeres kihasználásához “block” jogosultság szükséges (alapértelmezetten csak az administrators csoport számára van engedélyezve).

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: lists.wikimedia.org
Gyártói referencia: www.mediawiki.org
Gyártói referencia: www.mediawiki.org
SECUNIA 52485


Legfrissebb sérülékenységek
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
CVE-2025-66516 – Apache Tika sérülékenysége
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
Tovább a sérülékenységekhez »