MediaWiki < 1.19.10 / 1.21.4 / 1.22.1 の複数の脆弱性

high Nessus プラグイン ID 72370

概要

リモート Web サーバーに、複数の脆弱性の影響を受けるアプリケーションが、含まれています。

説明

バージョン番号によると、リモートホストで実行されている MediaWiki のインスタンスは、次の脆弱性による影響を受けます。

- エスケープシーケンスが、「Sanitizer::checkCss」クラスに渡されたときに適切にサニタイズされません。これにより、リモートの攻撃者が、クロスサイトスクリプティング攻撃を仕掛けることが可能です。
(CVE-2013-6451)

- 外部のスタイルシートを含むアップロードされた SVG ファイルの「XmlTypeCheck.php」スクリプトに、入力検証のエラーが存在します。これにより、リモートの攻撃者が、クロスサイトスクリプティング攻撃を仕掛けることが可能です。
(CVE-2013-6452)

- 無効な XML を持つ SVG ファイルがアップロードされたとき、checkSvgScriptCallback() 関数による入力検証が、「UploadBase.php」スクリプトでバイパスされます。これにより、悪意のあるコードが実行される可能性があります。(CVE-2013-6453)

- 入力が「-o-link」属性に送信されたときの「Sanitizer.php」スクリプトに、入力検証のエラーが存在します。これにより、Opera 12 でクロスサイトスクリプティング攻撃を仕掛けることが可能です。(CVE-2013-6454)

- ログ API、Enhanced Recent Changes 機能、およびユーザーのウォッチリストに、削除されたログエントリを表示することを可能にする情報漏洩の脆弱性が存在します。
(CVE-2013-6472)

また、次の拡張に脆弱性が含まれますが、(別途記載がない限り)デフォルトで有効にされたり、インストールされたりしません。

- TimedMediaHandler 拡張は、「mw.PopUpThumbVideo.js」スクリプトの「data-videopayload」属性の入力検証の欠落によるクロスサイトスクリプティングの脆弱性の影響を受けます。(CVE-2013-4574)

- Scribuntu 拡張は、「luasandbox」PHP 拡張の実装の NULL ポインターデリファレンスとバッファオーバーフローの欠陥の影響を受けます。これは、サービス拒否または任意のコードの実行につながる可能性があります。(CVE-2013-4570、CVE-2013-4571)

- CentralAuth 拡張は、ユーザー名がページの DOM に挿入されることによる、情報漏洩の脆弱性の影響を受けます。(CVE-2013-6455)

- Semantic Forms 拡張は、「Special:CreateCategory」ページのトークン検証の欠落による、クロスサイトリクエスト偽造(XSRF)の脆弱性の影響を受けます。
(CVE-2014-3454)

Nessus はこれらの問題をテストしていませんが、その代わりにアプリケーションの自己報告されたバージョン番号に依存していることに、注意してください。

ソリューション

MediaWiki バージョン 1.19.10 / 1.21.4 / 1.22.1 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?11acd3f1

https://www.mediawiki.org/wiki/Release_notes/1.19#MediaWiki_1.19.10

https://www.mediawiki.org/wiki/Release_notes/1.20#MediaWiki_1.21.4

https://www.mediawiki.org/wiki/Release_notes/1.22#MediaWiki_1.22.1

プラグインの詳細

深刻度: High

ID: 72370

ファイル名: mediawiki_1_19_10.nasl

バージョン: 1.15

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/2/6

更新日: 2022/4/11

設定: パラノイドモードの有効化, 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2013-6453

脆弱性情報

CPE: cpe:/a:mediawiki:mediawiki

必要な KB アイテム: www/PHP, Settings/ParanoidReport, installed_sw/MediaWiki

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/1/14

脆弱性公開日: 2013/6/17

参照情報

CVE: CVE-2013-4570, CVE-2013-4571, CVE-2013-4574, CVE-2013-6451, CVE-2013-6452, CVE-2013-6453, CVE-2013-6454, CVE-2013-6455, CVE-2013-6472, CVE-2014-3454

BID: 64966, 65003, 67522

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990