DFN-CERT

Advisory-Archiv

2013-1980: MediaWiki: Mehrere Schwachstellen ermöglichen Cross Site Scripting Angriffe

Historie:

Version 1 (2013-11-27 16:32)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter Angreifer kann diese Schwachstellen ausnutzen, um Cross Site Scripting Angriffe durchzuführen.

Schwachstellen:

CVE-2012-5394

Schwachstelle in MediaWiki Erweiterung CentralAuth ermöglicht CSRF

CVE-2013-4567

Schwachstelle in MediaWiki ermöglicht Cross Site Scripting

CVE-2013-4568

Schwachstelle in MediaWiki ermöglicht Cross Site Scripting

CVE-2013-4569

Schwachstelle in MediaWiki Erweiterung CleanChanges ermöglicht Ausspähen von Informationen

CVE-2013-4572

Schwachstelle in MediaWiki

CVE-2013-4573

Schwachstelle in MediaWiki Erweiterung ZeroRatedMobileAccess ermöglicht Cross Site Scripting

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.