Mediawiki · Datadump · CVE-2021-32774
**Nome do software vulnerável e versões afetadas**
Versões do DataDump anteriores ao commit 67a82b76e186925330b89ace9c5fd893a300830b
**Descrição**
O problema diz respeito à falta de proteção contra ataques CSRF na extensão DataDump do MediaWiki, permitindo que solicitações falsificadas gerem ou excluam dumps. Não há soluções alternativas conhecidas.
**Recomendações**
Para versões anteriores ao commit 67a82b76e186925330b89ace9c5fd893a300830b, desative completamente o DataDump, pois não há outra medida de mitigação conhecida.