MediaWiki < 1.18.6 / 1.19.3 / 1.20.1 の複数の脆弱性

medium Nessus プラグイン ID 63267

概要

リモートのWebサーバーは、複数の脆弱性の影響を受けるPHPアプリケーションが含まれています。

説明

バージョン番号によると、リモートホストで実行中の MediaWiki のインスタンスは、次の複数のセキュリティの脆弱性の影響を受けます:

- MediaWikiコアは、攻撃者が別のユーザーのアカウントを危険にさらすことができるセッション固定攻撃に脆弱性です。(CVE-2012-5391)

- MediaWiki CentralAuth Extensionは、セッション固定攻撃に脆弱です。(CVE-2012-5395)

- バージョン 1.20 の API 機能により、HTML コードが「editfont」オプションで注入され、クロスサイトスクリプティング(XSS)が発生する可能性があります。

- PCRE バックトラック制限が超過し、履歴ページの表示が失敗する可能性があります。

Nessusはこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

MediaWiki バージョン 1.18.6 / 1.19.3 / 1.20.1 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?cba6a61e

https://www.mediawiki.org/wiki/Release_notes/1.18#MediaWiki_1.18.6

https://www.mediawiki.org/wiki/Release_notes/1.19#MediaWiki_1.19.3

https://www.mediawiki.org/wiki/Release_notes/1.20#MediaWiki_1.20.1

プラグインの詳細

深刻度: Medium

ID: 63267

ファイル名: mediawiki_1_18_6.nasl

バージョン: 1.14

タイプ: remote

ファミリー: CGI abuses

公開日: 2012/12/14

更新日: 2022/4/11

設定: パラノイドモードの有効化, 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.6

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:mediawiki:mediawiki

必要な KB アイテム: Settings/ParanoidReport, installed_sw/MediaWiki, www/PHP

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/11/29

脆弱性公開日: 2012/11/28

参照情報

CVE: CVE-2012-5391, CVE-2012-5395

BID: 56714, 58019, 68235

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990