PT-2021-19425 · Mediawiki+1 · Mediawiki+2

Daimona

·

Publicado

2021-04-22

·

Atualizado

2024-03-06

·

CVE-2021-31554

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do MediaWiki até a 1.35.2
Extensão AbuseFilter para versões do MediaWiki até a 1.35.2
Descrição
Um problema na extensão AbuseFilter para o MediaWiki tratava incorretamente os bloqueios de contas para certas contas de usuário do MediaWiki criadas automaticamente. Isso permitia que usuários mal-intencionados permanecessem desbloqueados.
Recomendações
Para versões do MediaWiki até a 1.35.2, atualize para uma versão que inclua uma correção para o problema na extensão AbuseFilter.
Para a extensão AbuseFilter para versões do MediaWiki até a 1.35.2, atualize a extensão para uma versão que lide adequadamente com bloqueios de contas para contas de usuário criadas automaticamente.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1991
ALT-PU-2021-2091
BIT-MEDIAWIKI-2021-31554
CVE-2021-31554

Produtos afetados

Alt Linux
Abusefilter Extension
Mediawiki