2015-1655: MediaWiki: Mehrere Schwachstellen ermöglichen u.a. das Ausspähen von Informationen
Historie:
- Version 1 (2015-10-26 16:20)
- Neues Advisory
- Version 2 (2015-10-27 13:16)
- Für Fedora EPEL 7 steht ein Sicherheitsupdate in Form des Pakets 'mediawiki123-1.23.11-1.el7' im Status 'testing' zur Verfügung.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in MediaWiki ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen und die Durchführung von Denial-of-Service (DoS)-Angriffen. Ein entfernter, einfach authentifizierter Angreifer kann außerdem Sicherheitsvorkehrungen umgehen.
Um diese Schwachstellen zu beheben, stehen die fehlerbereinigten Versionen 1.23.11, 1.24.4 und 1.25.3 zum Herunterladen auf der Seite des Herstellers zur Verfügung.
Für Fedora 21, 22 und 23 stehen Sicherheitsupdates in Form der Pakete 'mediawiki-1.24.4-1.fc21', 'mediawiki-1.25.3-1.fc22' und 'mediawiki-1.25.3-1.fc23' im Status 'testing' bereit.
Schwachstellen:
MEDIAWIKI-BUG-ID-T108616
Schwachstelle in MediaWiki ermöglicht Ausspähen von InformationenMEDIAWIKI-BUG-ID-T91203
Schwachstelle in MediaWiki ermöglicht Denial-of-ServiceMEDIAWIKI-BUG-ID-T91205
Schwachstelle in MediaWiki ermöglicht Denial-of-ServiceMEDIAWIKI-BUG-ID-T91850
Schwachstelle in MediaWiki ermöglicht Denial-of-ServiceMEDIAWIKI-BUG-ID-T95589
Schwachstelle in MediaWiki ermöglicht das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.