Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.113047
Kategorie:Web application abuses
Titel:MediaWiki XXE Vulnerability - Windows
Zusammenfassung:The getid3 library in MediaWiki before 1.24.1, 1.23.8, 1.22.15; and 1.19.23 allows remote attackers to read arbitrary files, cause a denial of service (DoS), or; possibly have other impact via an XML external entity (XXE) attack.
Beschreibung:Summary:
The getid3 library in MediaWiki before 1.24.1, 1.23.8, 1.22.15
and 1.19.23 allows remote attackers to read arbitrary files, cause a denial of service (DoS), or
possibly have other impact via an XML external entity (XXE) attack.

Solution:
Upgrade MediaWiki to 1.24.1, 1.23.8, 1.22.15 or 1.19.23 respectively.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2014-9487
https://security.gentoo.org/glsa/201502-04
https://lists.wikimedia.org/pipermail/mediawiki-announce/2014-December/000173.html
http://www.openwall.com/lists/oss-security/2015/01/03/13
CopyrightCopyright (C) 2017 Greenbone AG

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.