漏洞信息详情

Mediawiki 信息泄露漏洞

漏洞简介

MediaWiki是美国维基媒体(Wikimedia)基金会和MediaWiki志愿者共同开发维护的一套自由免费的基于网络的Wiki引擎,它可用于部署内部的知识管理和内容管理系统。

Mediawiki 1.28.1之前版本、1.27.2之前版本和1.23.16之前版本中存在信息泄露漏洞,该漏洞源于api.log含有明文形式的密码。攻击者可利用该漏洞获取敏感信息。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://lists.wikimedia.org/pipermail/mediawiki-announce/2017-April/000207.html

参考网址

来源:lists.wikimedia.org

链接:https://lists.wikimedia.org/pipermail/mediawiki-announce/2017-April/000207.html

来源:phabricator.wikimedia.org

链接:https://phabricator.wikimedia.org/T125177

来源:security-tracker.debian.org

链接:https://security-tracker.debian.org/tracker/CVE-2017-0361

受影响实体

    暂无


补丁

    暂无

漏洞信息快速查询

相关漏洞

更多