2022-2471: MediaWiki: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2022-11-03 15:57)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Mit dem MediaWiki Security and Maintenance Release 1.35.8 / 1.37.5 / 1.38.3 vom 29. September 2022 hatte der Hersteller die Schwachstellen CVE-2022-41765, CVE-2022-41766 und CVE-2022-41767 adressiert.
Für Fedora 36 steht ein Sicherheitsupdate in Form des Pakets 'mediawiki-1.37.6-1.fc36' im Status 'testing' bereit, um die Schwachstellen zu beheben. Referenziert wird dabei sowohl das MediaWiki 1.37.6 und 1.38.4 Release, als auch das MediaWiki 1.35.8, 1.37.5 und 1.38.3 Release.
Schwachstellen:
CVE-2022-41765
Schwachstelle in MediaWiki ermöglicht Ausspähen von InformationenCVE-2022-41766
Schwachstelle in MediaWiki ermöglicht Ausspähen von InformationenCVE-2022-41767
Schwachstelle in MediaWiki ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.