MediaWiki是一套最早为维基百科量身打造的自由免费的wiki套件。 MediaWiki 1.3.0版本至1.6.10版本, 1.12.2之前的版本1.12.x, 以及1.13.3之前的版本1.13.x的Special:Import feature中存在跨站请求伪造漏洞。远程攻击者可以借助未知向量,仿效验证用户执行未明操作。
MediaWiki是一套最早为维基百科量身打造的自由免费的wiki套件。 MediaWiki 1.3.0版本至1.6.10版本, 1.12.2之前的版本1.12.x, 以及1.13.3之前的版本1.13.x的Special:Import feature中存在跨站请求伪造漏洞。远程攻击者可以借助未知向量,仿效验证用户执行未明操作。