Risque

Injection de code indirecte à distance.

Systèmes affectés

MediaWiki, version 1.16.1 et versions antérieures.

Résumé

Une vulnérabilité dans MediaWiki permet à un utilisateur malveillant d'injecter du code HTML à distance.

Description

Le traitement défectueux de certains commentaires des feuilles de style (CSS) par MediaWiki est exploitable par un utilisateur malveillant pour injecter du code HTML, dont des scripts, qui sera interprété par le navigateur.

Solution

La version 1.16.2 de MediaWiki remédie à cette vulnérabilité

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation