PT-2020-16300 · Wikimedia+1 · Mediawiki+2

Cptviraj

·

Publicado

2020-09-27

·

Atualizado

2024-03-06

·

CVE-2020-26121

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do MediaWiki anteriores à 1.34.4
Extensão FileImporter para versões do MediaWiki anteriores à 1.34.4
Descrição
Uma falha na extensão FileImporter permite que um invasor importe um arquivo para uma página protegida, contornando as restrições de “criação de página”. Isso ocorre devido a uma distinção mal administrada entre as restrições de upload e de criação. O invasor não pode sobrescrever o conteúdo existente, mas pode forçar um wiki a ter uma página com um título não permitido.
Recomendações
Para versões do MediaWiki anteriores à 1.34.4, atualize para a versão 1.34.4 ou posterior para resolver o problema.
Para a extensão FileImporter, atualize para uma versão compatível com o MediaWiki 1.34.4 ou posterior para corrigir o problema.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3022
ALT-PU-2020-3055
BIT-MEDIAWIKI-2020-26121
CVE-2020-26121

Produtos afetados

Alt Linux
Fileimporter Extension
Mediawiki