Navigation und Service

CB-K20/1257

Risikostufe 3

Titel:MediaWiki: Mehrere SchwachstellenDatum:23.12.2020Software:Open Source MediaWiki < 1.31.11, Open Source MediaWiki < 1.35.1Plattform:UNIX, Linux, WindowsAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-27620, CVE-2020-29004, CVE-2020-29005, CVE-2020-35622, CVE-2020-35623, CVE-2020-35624, CVE-2020-35625, CVE-2020-35626Bezug:

Beschreibung

MediaWiki ist ein freies Wiki, das ursprünglich für den Einsatz auf Wikipedia entwickelt wurde.

Ein entfernter Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um Informationen offenzulegen, um sich als ein anderer Benutzer auszugeben, um Code auszuführen, und um Cross-Site Scripting oder Cross-Site Request-Forgery Angriffe durchzuführen.

Quellen: