Risques
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance
Systèmes affectés
- MediaWiki versions antérieures à la 1.15.5 ;
- MediaWiki versions antérieures à la 1.16.0.
Résumé
Deux vulnérabilités dans MediaWiki permettent à une personne malintentionnée de porter atteinte à la confidentialité des données ou d'effectuer une injection de code indirecte.
Description
Deux vulnérabilités ont été découvertes dans MediaWiki :
- une erreur dans la gestion du paramètre Cache-Control du fichier api.php permet de porter atteinte à la confidentialité des données ;
- une vulnérabilité, de type injection de code indirecte, a été corrigée dans le fichier profileinfo.php. Celle-ci n'est exploitable que si le paramètre $wgEnableProfileInfo = True est placé dans le fichier LocalSettings.php.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité MediaWiki du 28 juillet 2010 http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-july/000092.html