Összefoglaló
A MediaWiki két sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek, valamint feltörhetik a sérülékeny rendszert.
Leírás
- Az SVG feldolgozása során keletkező hibát kihasználva hozzá lehet férni bizonyos helyi állományokhoz. A sérülékenységet kihasználva tetszőleges parancsot lehet végrehajtani, ha az expect:// kezelés engedélyezve van.
- A Special:Import és Extension:RSS XML bejegyzések során keletkező hibáját kihasználva hozzá lehet férni bizonyos helyi állományokhoz.
A sérülékenységeket az 1.20.4 és 1.19.5 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 53054
Egyéb referencia: www.gossamer-threads.com