PT-2026-102712 · Mediawiki · Userpageviewtracker Extension
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mediawiki - UserPageViewTracker Extension versões anteriores a 1.46.1
Mediawiki - UserPageViewTracker Extension versão 1.45.5
Mediawiki - UserPageViewTracker Extension versão 1.43.10
Description
Uma Injeção de SQL não autenticada ocorre devido à neutralização inadequada de elementos especiais usados em um comando SQL. Isso permite que um invasor execute comandos SQL arbitrários por meio dos parâmetros
filterusers e ignoreusers.Recommendations
Atualize o Mediawiki - UserPageViewTracker Extension para a versão 1.46.1 ou posterior.
Atualize o Mediawiki - UserPageViewTracker Extension para uma versão posterior à 1.45.5.
Atualize o Mediawiki - UserPageViewTracker Extension para uma versão posterior à 1.43.10.
Como medida de mitigação temporária, restrinja o acesso ou evite o uso dos parâmetros
filterusers e ignoreusers.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Userpageviewtracker Extension