Security Lab

Множественные уязвимости в MediaWiki

Дата публикации:01.10.2021
Всего просмотров:886
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:4
CVSSv3.1 рейтинг: 5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:P/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-41798
CVE-2021-41799
CVE-2021-41800
CVE-2021-41801
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: mediawiki (Debian package)
MediaWiki Scribunto Extension
MediaWiki Semantic Forms Extension 2.x
MediaWiki ZeroRatedMobileAccess Extension
MediaWiki CentralAuth Extension
MediaWiki 1.x
Уязвимые версии: MediaWiki версии 1.31.15, 1.35.3, 1.36.1, 1.36.0, 1.31.13, 1.31.14, 1.35.2, 1.31.12, 1.31.11, 1.35.1, 1.35.0, 1.31.9, 1.31.10, 1.34.3, 1.34.4, 1.34, 1.35, 1.31.8, 1.33.4, 1.34.2, 1.31.7, 1.33.3, 1.34.1, 1.31.6, 1.32.6, 1.33.2, 1.34.0, 1.31.5, 1.32.5, 1.31.4, 1.32.4, 1.33.1, 1.33.0, 1.31.3, 1.32.3, 1.32.2, 1.32.1, 1.32.0, 1.31.2, 1.30.2, 1.31.1, 1.31.0, 1.30.1, 1.30.0
Описание:

Множественные уязвимости в MediaWiki

Решение: Установите исправление с сайта производителя.
Ссылки: https://lists.wikimedia.org/hyperkitty/list/mediawiki-announce@lists.wikimedia.org/thread/2IFS5CM2YV4VMSODPX3J2LFHKSEWVFV5/
https://phabricator.wikimedia.org/T285515
https://phabricator.wikimedia.org/T290379
https://phabricator.wikimedia.org/T284419
https://phabricator.wikimedia.org/T279090