MediaWiki < 1.19.17 / 1.21.11 / 1.22.8 / 1.23.1 外部 SVG 資源

medium Nessus Plugin ID 76405

概要

遠端 Web 伺服器包含一個受到輸入驗證弱點影響的應用程式。

說明

根據其版本號碼,遠端主機上執行的 MediaWiki 執行個體受到一個與 SVG 檔案處理有關的錯誤影響,會允許非預期使用外部資源。

Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 MediaWiki 1.19.17 / 1.22.8 / 1.23.1 或更新版本。

請注意,雖然 1.21.11 可解決此弱點,但是 1.21 分支在 2014 年 6 月已達支援期限。

另請參閱

http://www.nessus.org/u?4ef35312

https://www.mediawiki.org/wiki/Release_notes/1.19#MediaWiki_1.19.17

https://www.mediawiki.org/wiki/Release_notes/1.21#MediaWiki_1.21.11

https://www.mediawiki.org/wiki/Release_notes/1.22#MediaWiki_1.22.8

https://www.mediawiki.org/wiki/Release_notes/1.23#MediaWiki_1.23.1

Plugin 詳細資訊

嚴重性: Medium

ID: 76405

檔案名稱: mediawiki_1_22_8.nasl

版本: 1.7

類型: remote

系列: CGI abuses

已發布: 2014/7/8

已更新: 2022/4/11

組態: 啟用 Paranoid 模式, 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: cpe:/a:mediawiki:mediawiki

必要的 KB 項目: www/PHP, Settings/ParanoidReport, installed_sw/MediaWiki

修補程式發佈日期: 2014/6/25

弱點發布日期: 2014/6/25