PT-2026-54635 · Wikimedia Foundation+2 · Oauth+1
CVE-2026-13707
·
Publicado
2026-07-01
·
Atualizado
2026-07-01
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
OAuth versões anteriores a 1.46.1
OAuth versão 1.45.4
OAuth versão 1.44.6
OAuth versão 1.43.9
Description
Um problema de fixação de sessão existe na implementação OAuth da Wikimedia Foundation, especificamente no arquivo
src/Backend/MWOAuthServer.Php. A fixação de sessão é um método onde um invasor fornece um identificador de sessão válido a um usuário e aguarda que o usuário se autentique, permitindo que o invasor sequestre a sessão autenticada.Recommendations
Atualize o OAuth para uma versão posterior a 1.46.0.
Atualize o OAuth para uma versão posterior a 1.45.4.
Atualize o OAuth para uma versão posterior a 1.44.6.
Atualize o OAuth para uma versão posterior a 1.43.9.
Correção
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oauth
Mediawiki