DFN-CERT

Advisory-Archiv

2015-1655: MediaWiki: Mehrere Schwachstellen ermöglichen u.a. das Ausspähen von Informationen

Historie:

Version 1 (2015-10-26 16:20)
Neues Advisory
Version 2 (2015-10-27 13:16)
Für Fedora EPEL 7 steht ein Sicherheitsupdate in Form des Pakets 'mediawiki123-1.23.11-1.el7' im Status 'testing' zur Verfügung.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in MediaWiki ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen und die Durchführung von Denial-of-Service (DoS)-Angriffen. Ein entfernter, einfach authentifizierter Angreifer kann außerdem Sicherheitsvorkehrungen umgehen.

Um diese Schwachstellen zu beheben, stehen die fehlerbereinigten Versionen 1.23.11, 1.24.4 und 1.25.3 zum Herunterladen auf der Seite des Herstellers zur Verfügung.

Für Fedora 21, 22 und 23 stehen Sicherheitsupdates in Form der Pakete 'mediawiki-1.24.4-1.fc21', 'mediawiki-1.25.3-1.fc22' und 'mediawiki-1.25.3-1.fc23' im Status 'testing' bereit.

Schwachstellen:

MEDIAWIKI-BUG-ID-T108616

Schwachstelle in MediaWiki ermöglicht Ausspähen von Informationen

MEDIAWIKI-BUG-ID-T91203

Schwachstelle in MediaWiki ermöglicht Denial-of-Service

MEDIAWIKI-BUG-ID-T91205

Schwachstelle in MediaWiki ermöglicht Denial-of-Service

MEDIAWIKI-BUG-ID-T91850

Schwachstelle in MediaWiki ermöglicht Denial-of-Service

MEDIAWIKI-BUG-ID-T95589

Schwachstelle in MediaWiki ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.