PT-2020-12450 · Wikimedia+1 · Mediawiki+1

Sbassett

·

Publicado

2020-06-02

·

Atualizado

2024-03-06

·

CVE-2020-10959

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do MediaWiki anteriores à 1.35
Versões do MediaWiki anteriores à 1.34.0-rc.0
Descrição
A vulnerabilidade permite que invasores remotos forcem um logout e um redirecionamento externo por meio de conteúdo HTML em uma página do MediaWiki. Isso é feito explorando o arquivo resources/src/mediawiki.page.ready/ready.js no MediaWiki.
Recomendações
Para versões do MediaWiki anteriores à 1.35, atualize para a versão 1.35 ou posterior para resolver o problema.
Para versões do MediaWiki anteriores à 1.34.0-rc.0, atualize para a versão 1.34.0-rc.0 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso ao arquivo resources/src/mediawiki.page.ready/ready.js até que um patch esteja disponível.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3022
ALT-PU-2020-3055
BIT-MEDIAWIKI-2020-10959
CVE-2020-10959
GHSA-MQHW-WQ8P-VF5R

Produtos afetados

Alt Linux
Mediawiki