PT-2021-19425 · Mediawiki+1 · Mediawiki+2
Daimona
·
Publicado
2021-04-22
·
Atualizado
2024-03-06
·
CVE-2021-31554
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do MediaWiki até a 1.35.2
Extensão AbuseFilter para versões do MediaWiki até a 1.35.2
Descrição
Um problema na extensão AbuseFilter para o MediaWiki tratava incorretamente os bloqueios de contas para certas contas de usuário do MediaWiki criadas automaticamente. Isso permitia que usuários mal-intencionados permanecessem desbloqueados.
Recomendações
Para versões do MediaWiki até a 1.35.2, atualize para uma versão que inclua uma correção para o problema na extensão AbuseFilter.
Para a extensão AbuseFilter para versões do MediaWiki até a 1.35.2, atualize a extensão para uma versão que lide adequadamente com bloqueios de contas para contas de usuário criadas automaticamente.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Abusefilter Extension
Mediawiki