PT-2025-29123 · Mediawiki+1 · Mediawiki+1

Somemwdev

·

Publicado

2025-07-10

·

Atualizado

2025-07-15

·

CVE-2025-53371

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas: Extensão DiscordNotifications para MediaWiki (versões afetadas não especificadas)
Descrição: A extensão DiscordNotifications para MediaWiki permite enviar requisições para URLs arbitrárias definidas por meio das variáveis de configuração $wgDiscordIncomingWebhookUrl e $wgDiscordAdditionalIncomingWebhookUrls. Isso pode levar a um ataque de negação de serviço (DoS) ao fazer com que o servidor leia arquivos grandes. A Falsificação de Requisição no Lado do Servidor (SSRF) também é possível se APIs internas e desprotegidas estiverem acessíveis via requisições HTTP POST, potencialmente levando à Execução Remota de Código (RCE).
Recomendações: Atualize para uma versão contendo o commit 1f20d850cbcce5b15951c7c6127b87b927a5415e.

Exploit

Correção

Resource Exhaustion

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53371
GHSA-GVFX-P3H5-QF65

Produtos afetados

Discordnotifications
Mediawiki