MediaWiki 狀態模組資訊洩漏

medium Web App Scanning Plugin ID 114064

概要

MediaWiki 狀態模組資訊洩漏

說明

遠端主機上執行的 MediaWiki 執行個體允許存取與 SiteInfo 模組相關聯的 API URL。SiteInfo api 端點會報告有關伺服器元件、Web 伺服器設定方式及其使用情況的資訊,對於想要攻擊此伺服器或主機的攻擊者來說,這些資訊可能有用。

解決方案

重新設定 MediaWiki,以透過 IP 位址限制 API SiteInfo 端點的存取,或停用 SiteInfo 模組本身。

另請參閱

https://www.mediawiki.org/wiki/API:Siteinfo#Restrictions

Plugin 詳細資訊

嚴重性: Medium

ID: 114064

類型: remote

已發布: 2023/10/17

已更新: 2023/10/17

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 2.9

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Medium

基本分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

弱點資訊

弱點發布日期: 1999/1/1

參考資訊