Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Func

#22410de 53,624
10CVSS total
Vulnerabilidades · 1
PT-2022-4988
10
2021-12-19
Mediawiki · Mediawiki · CVE-2021-44856
**Nome do software vulnerável e versões afetadas** Versões do MediaWiki 1.35.5 e anteriores, 1.36.x anteriores à 1.36.3, 1.37.x anteriores à 1.37.1 **Descrição** O problema está relacionado ao tratamento incorreto do valor de retorno do gancho EditFilterMergedContent na função Special:ChangeContentModel. Isso pode permitir a criação de um título bloqueado pelo AbuseFilter, afetando potencialmente a confidencialidade, integridade e disponibilidade de informações protegidas. **Recomendações** Para as versões 1.35.5 e anteriores do MediaWiki, atualize para a versão 1.35.5 ou posterior. Para versões do MediaWiki 1.36.x anteriores à 1.36.3, atualize para a versão 1.36.3 ou posterior. Para versões do MediaWiki 1.37.x anteriores à 1.37.1, atualize para a versão 1.37.1 ou posterior. Como solução temporária, considere restringir o acesso à função Special:ChangeContentModel até que um patch esteja disponível.