PT-2026-95518 · Unknown · Semantic Mediawiki
CVE-2026-77616
·
Publicado
2026-09-18
·
Atualizado
2026-09-18
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Semantic MediaWiki versões 7.0.0 through 7.1.0
Description
Um problema de cross-site scripting refletido existe no endpoint
Special:Ask. A aplicação aceita um parâmetro de consulta cursor para paginação de keyset, que é decodificado pelo CursorEncoder como um blob JSON codificado em base64url não assinado. Isso permite que um invasor controle o conteúdo do token. Quando a âncora de ordenação do cursor não corresponde aos parâmetros sort= ou order= da requisição, a função QueryCreator::applyCursorIfRequested() cria uma mensagem de erro interpolando as variáveis sort prop ou sort order, controladas pelo invasor, em uma string bruta via Query::addErrors(). Este processo ignora a sanitização da camada de mensagens em ProcessingErrorMsgHandler::normalizeAndDecodeMessages(). Subsequentemente, ErrorWidget::queryError() passa esses erros para Html::errorBox(), que renderiza o primeiro argumento como HTML bruto. Um invasor pode entregar um link manipulado contendo um token cursor malicioso para executar scripts arbitrários no navegador da vítima na origem da wiki, sem a necessidade de autenticação ou permissões especiais.Recommendations
Atualize o Semantic MediaWiki para a versão 7.2.0.
Como mitigação temporária, restrinja ou evite o uso do parâmetro
cursor no endpoint Special:Ask.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Semantic Mediawiki