Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
mediawiki
(any)
mediawiki-classes
(any)
Описание
В MediaWiki, движке веб-сайтов для совместной работы, были обнаружены
многочисленные уязвимости, которые могут приводить к обходу аутентификации,
отказу в обслуживании, межсайтовому скриптингу, раскрытию информации
и обходу средств защиты от спама.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 1:1.27.7-1~deb9u1.
Рекомендуется обновить пакеты mediawiki.
С подробным статусом поддержки безопасности mediawiki можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/mediawiki">https://security-tracker.debian.org/tracker/mediawiki">https://security-tracker.debian.org/tracker/mediawiki
многочисленные уязвимости, которые могут приводить к обходу аутентификации,
отказу в обслуживании, межсайтовому скриптингу, раскрытию информации
и обходу средств защиты от спама.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 1:1.27.7-1~deb9u1.
Рекомендуется обновить пакеты mediawiki.
С подробным статусом поддержки безопасности mediawiki можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/mediawiki">https://security-tracker.debian.org/tracker/mediawiki">https://security-tracker.debian.org/tracker/mediawiki
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
mediawiki - 1:1.27.7-1~deb9u1
mediawiki-classes - 1:1.27.7-1~deb9u1
Debian GNU/Linux 9:
noarch:
mediawiki - 1:1.27.7-1~deb9u1
mediawiki-classes - 1:1.27.7-1~deb9u1
Ссылки
http://www.debian.org/security/dsa-4460/
Источник: CVE
Наименование: CVE-2019-12472
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12472
Источник: CVE
Наименование: CVE-2019-12473
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12473
Источник: CVE
Наименование: CVE-2019-12470
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12470
Источник: CVE
Наименование: CVE-2019-12471
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12471
Источник: CVE
Наименование: CVE-2019-12467
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12467
Источник: CVE
Наименование: CVE-2019-12474
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12474
Источник: CVE
Наименование: CVE-2019-12466
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12466
Источник: CVE
Наименование: CVE-2019-12469
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12469
Источник: CVE
Наименование: CVE-2019-12468
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12468
Источник: CVE
Наименование: CVE-2019-11358
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11358
Источник: CVE
Наименование: CVE-2019-12472
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12472
Источник: CVE
Наименование: CVE-2019-12473
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12473
Источник: CVE
Наименование: CVE-2019-12470
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12470
Источник: CVE
Наименование: CVE-2019-12471
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12471
Источник: CVE
Наименование: CVE-2019-12467
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12467
Источник: CVE
Наименование: CVE-2019-12474
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12474
Источник: CVE
Наименование: CVE-2019-12466
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12466
Источник: CVE
Наименование: CVE-2019-12469
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12469
Источник: CVE
Наименование: CVE-2019-12468
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12468
Источник: CVE
Наименование: CVE-2019-11358
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11358