Mediawiki · Mediawiki · CVE-2020-27621
**Nome do software vulnerável e versões afetadas**
Versões do MediaWiki anteriores à 1.35.0
**Descrição**
O problema diz respeito à extensão FileImporter, que não atribuía corretamente as ações do usuário ao endereço IP de um usuário específico. Em vez disso, ela reportava o endereço IP de um servidor interno, omitindo os dados X-Forwarded-For, o que resultava na impossibilidade de auditar e atribuir corretamente as ações do usuário realizadas por meio da extensão FileImporter.
**Recomendações**
Para versões anteriores à 1.35.0, atualize para a versão 1.35.0 ou posterior para resolver o problema.