PT-2026-95517 · Unknown · Semantic Mediawiki
CVE-2026-77610
·
Publicado
2026-09-18
·
Atualizado
2026-09-18
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Semantic MediaWiki versões anteriores a 7.2.0
Description
O Semantic MediaWiki contém um problema de Cross-Site Scripting (XSS) refletido onde a saída de depuração de consulta é emitida como HTML bruto sem a codificação adequada do contexto de saída. Isso ocorre ao usar o parâmetro
format=debug ou o parâmetro de requisição debug no endpoint Special:Ask. O SMWQueryDebugFormatter monta a saída, e vários sinks não escapam a entrada controlada pelo invasor. Especificamente, a função buildHTML() ecoa a string de consulta ASK reserializada, e as funções prettifySQL() e prettifyExplain() retornam a saída SQL e EXPLAIN verbatim, permitindo que marcações em literais de valor sobrevivam.No endpoint
Special:Ask, a string resultante é processada via OutputPage::addHTML, ignorando o parser e o Sanitizer do MediaWiki. Isso permite que um usuário anônimo execute um ataque de XSS refletido ao visar uma propriedade do tipo texto ou blob, como as propriedades txt predefinidas.Recommendations
Atualize o Semantic MediaWiki para a versão 7.2.0.
Como mitigação temporária, restrinja o acesso ao endpoint
Special:Ask ou evite usar o parâmetro debug até que a atualização seja aplicada.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Semantic Mediawiki