Mediawiki · Mediawiki · CVE-2021-36125
**Nome do software vulnerável e versões afetadas:
Versões do MediaWiki até a 1.36
Descrição:
Foi detectada uma falha na extensão CentralAuth. A página Special:GlobalRenameRequest está vulnerável a loops infinitos e ataques de negação de serviço quando o nome de usuário atual de um usuário excede um valor máximo de configuração arbitrário (`MaxNameChars`).
Recomendações:
Para versões do MediaWiki até a 1.36, considere restringir o valor de configuração `MaxNameChars` para impedir que os nomes de usuário excedam o comprimento máximo permitido, mitigando assim o risco de loops infinitos e ataques de negação de serviço.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.