Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

St47

Pesquisador deWikimedia Communities
#35736de 53,624
7.5CVSS total
Vulnerabilidades · 1
PT-2021-21122
7.5
2021-06-12
Mediawiki · Mediawiki · CVE-2021-36125
**Nome do software vulnerável e versões afetadas: Versões do MediaWiki até a 1.36 Descrição: Foi detectada uma falha na extensão CentralAuth. A página Special:GlobalRenameRequest está vulnerável a loops infinitos e ataques de negação de serviço quando o nome de usuário atual de um usuário excede um valor máximo de configuração arbitrário (`MaxNameChars`). Recomendações: Para versões do MediaWiki até a 1.36, considere restringir o valor de configuração `MaxNameChars` para impedir que os nomes de usuário excedam o comprimento máximo permitido, mitigando assim o risco de loops infinitos e ataques de negação de serviço. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.