Risque
- Injection de code indirecte à distance
Systèmes affectés
MediaWiki, version 1.16.1 et versions antérieures.
Résumé
Une vulnérabilité dans MediaWiki permet à un utilisateur malveillant d'injecter du code HTML à distance.
Description
Le traitement défectueux de certains commentaires des feuilles de style (CSS) par MediaWiki est exploitable par un utilisateur malveillant pour injecter du code HTML, dont des scripts, qui sera interprété par le navigateur.
Solution
La version 1.16.2 de MediaWiki remédie à cette vulnérabilité
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Site de téléchargement du projet MediaWiki http://www.mediawiki.org/wiki/MediaWiki
- Référence CVE CVE-2011-0047 https://www.cve.org/CVERecord?id=CVE-2011-0047