Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-19709

Опубликовано: 11 дек. 2019
Источник: debian

Описание

MediaWiki through 1.33.1 allows attackers to bypass the Title_blacklist protection mechanism by starting with an arbitrary title, establishing a non-resolvable redirect for the associated page, and using redirect=1 in the action API when editing that page.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mediawikifixed1:1.31.6-1package

Примечания

  • https://gerrit.wikimedia.org/r/q/Ie54f366986056c876eade0fcad6c41f70b8b8de8

  • https://phabricator.wikimedia.org/T239466

  • https://lists.wikimedia.org/pipermail/wikitech-l/2019-December/092886.html

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 6 лет назад

MediaWiki through 1.33.1 allows attackers to bypass the Title_blacklist protection mechanism by starting with an arbitrary title, establishing a non-resolvable redirect for the associated page, and using redirect=1 in the action API when editing that page.

CVSS3: 6.1
nvd
около 6 лет назад

MediaWiki through 1.33.1 allows attackers to bypass the Title_blacklist protection mechanism by starting with an arbitrary title, establishing a non-resolvable redirect for the associated page, and using redirect=1 in the action API when editing that page.

CVSS3: 6.1
github
больше 3 лет назад

Possible to circumvent title-blacklist

CVSS3: 6.1
fstec
около 6 лет назад

Уязвимость элементов программного средства для реализации гипертекстовой среды MediaWiki, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным и оказать воздействие на целостность данных