PT-2022-26060 · Mediawiki+1 · Mediawiki+1

Reedy

·

Publicado

2022-10-04

·

Atualizado

2024-08-20

·

CVE-2022-41767

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do MediaWiki anteriores à 1.35.8
Versões do MediaWiki 1.36.x a 1.37.4
Versões do MediaWiki 1.38.x a 1.38.2
Descrição
Foi descoberta uma falha no MediaWiki. Quando alterações feitas por um endereço IP são reatribuídas a um usuário usando o arquivo reassignEdits.php, as alterações ainda serão atribuídas ao endereço IP na página Special:Contributions ao realizar uma pesquisa por intervalo.
Recomendações
Para versões do MediaWiki anteriores à 1.35.8, atualize para a versão 1.35.8 ou posterior.
Para as versões do MediaWiki 1.36.x a 1.37.4, atualize para a versão 1.37.5 ou posterior.
Para as versões do MediaWiki 1.38.x a 1.38.2, atualize para a versão 1.38.3 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3361
ALT-PU-2024-11168
ALT-PU-2024-1228
BIT-MEDIAWIKI-2022-41767
CVE-2022-41767
DLA-3148-1
DSA-5246-1
MGASA-2022-0370

Produtos afetados

Alt Linux
Mediawiki