漏洞信息详情
MediaWiki GlobalNewFiles 输入验证错误漏洞
漏洞简介
GlobalNewFiles是美国维基媒体(MediaWiki)基金会的一个扩展,提供了一个特殊的页面在全球范围内查看wiki farm的所有文件。
GlobalNewFiles 存在输入验证错误漏洞,该漏洞源于GlobalNewFiles 特殊页面的用户名列容易受到存储型 XSS 的攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/miraheze/GlobalNewFiles/security/advisories/GHSA-57p5-hqjq-h7vg
参考网址
来源:CONFIRM
链接:https://github.com/miraheze/GlobalNewFiles/security/advisories/GHSA-57p5-hqjq-h7vg
来源:MISC
链接:https://phabricator.miraheze.org/T7935
来源:MISC
链接:https://github.com/miraheze/GlobalNewFiles/commit/cee254e1b158cdb0ddbea716b1d3edc31fa4fb5d
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-39186
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021090307
受影响实体
暂无
补丁
- MediaWiki GlobalNewFiles 输入验证错误漏洞的修复措施<!--2021-9-1-->
还没有评论,来说两句吧...