PT-2026-95517 · Unknown · Semantic Mediawiki

CVE-2026-77610

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Semantic MediaWiki versões anteriores a 7.2.0
Description O Semantic MediaWiki contém um problema de Cross-Site Scripting (XSS) refletido onde a saída de depuração de consulta é emitida como HTML bruto sem a codificação adequada do contexto de saída. Isso ocorre ao usar o parâmetro format=debug ou o parâmetro de requisição debug no endpoint Special:Ask. O SMWQueryDebugFormatter monta a saída, e vários sinks não escapam a entrada controlada pelo invasor. Especificamente, a função buildHTML() ecoa a string de consulta ASK reserializada, e as funções prettifySQL() e prettifyExplain() retornam a saída SQL e EXPLAIN verbatim, permitindo que marcações em literais de valor sobrevivam.
No endpoint Special:Ask, a string resultante é processada via OutputPage::addHTML, ignorando o parser e o Sanitizer do MediaWiki. Isso permite que um usuário anônimo execute um ataque de XSS refletido ao visar uma propriedade do tipo texto ou blob, como as propriedades txt predefinidas.
Recommendations Atualize o Semantic MediaWiki para a versão 7.2.0. Como mitigação temporária, restrinja o acesso ao endpoint Special:Ask ou evite usar o parâmetro debug até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77610
GHSA-Q5FM-9MX6-44F4

Produtos afetados

Semantic Mediawiki