PT-2021-19424 · Mediawiki+1 · Mediawiki+2

Martin Urbanec

+1

·

Publicado

2021-04-22

·

Atualizado

2024-03-06

·

CVE-2021-31553

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do MediaWiki até a 1.35.2
Descrição
Uma falha na extensão CheckUser permite que nomes de usuário do MediaWiki com espaços à direita sejam armazenados na tabela de banco de dados cu log, causando uma negação de serviço em determinadas páginas e funcionalidades da extensão CheckUser. Isso pode interferir no rastreamento de uso, por exemplo, desativando a página Special:CheckUserLog.
Recomendações
Para versões até a 1.35.2, considere restringir temporariamente o acesso à extensão CheckUser até que uma correção seja aplicada para impedir o armazenamento de nomes de usuário com espaços à direita na tabela de banco de dados cu log.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1991
ALT-PU-2021-2091
BIT-MEDIAWIKI-2021-31553
CVE-2021-31553

Produtos afetados

Alt Linux
Checkuser Extension
Mediawiki