Risques
- Injection de code indirecte à distance
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
MediaWiki versions antérieures à 1.23.7
Résumé
De multiples vulnérabilités ont été corrigées dans MediaWiki. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).
Contournement provisoire
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité mageia du 05 décembre 2014 http://advisories.mageia.org/MGASA-2014-0506.html
- Référence CVE CVE-2014-9276 https://www.cve.org/CVERecord?id=CVE-2014-9276
- Référence CVE CVE-2014-9277 https://www.cve.org/CVERecord?id=CVE-2014-9277