PT-2020-6810 · Mediawiki+1 · Mediawiki+1

CVE-2020-25813

·

Publicado

2020-09-25

·

Atualizado

2024-03-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do MediaWiki 1.31.x a 1.31.9
Versões do MediaWiki 1.32.x a 1.34.x anteriores à 1.34.4
Descrição
O problema está relacionado a erros no gerenciamento de permissões no componente Special:UserRights do MediaWiki. Isso pode permitir que um invasor remoto divulgue informações protegidas, expondo especificamente a existência de usuários ocultos.
Recomendações
Para as versões 1.31.x a 1.31.9 do MediaWiki, atualize para a versão 1.31.10 ou posterior.
Para as versões do MediaWiki 1.32.x a 1.34.x anteriores à 1.34.4, atualize para a versão 1.34.4 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao componente Special:UserRights até que um patch esteja disponível.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3022
ALT-PU-2020-3055
BDU:2022-07043
BIT-MEDIAWIKI-2020-25813
CVE-2020-25813
DLA-2379-1
DSA-4767-1
GHSA-C4RJ-WRMQ-52RJ
MGASA-2020-0381

Produtos afetados

Alt Linux
Mediawiki