Vulnerabilidad en la función zend_inline_hash_func en la extensión Scribuntu para MediaWiki (CVE-2013-4570)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2014
Última modificación:
12/04/2025
Descripción
La función zend_inline_hash_func en php-luasandbox en la extensión Scribuntu para MediaWiki anterior a 1.19.10, 1.2x anterior a 1.21.4 y 1.22.x anterior a 1.22.1 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída) a través de vectores relacionados con convertir estructuras de datos Lua a PHP, demostrado mediante el traslado de { [{}] = 1 } hacia una función de módulo.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mediawiki:mediawiki:1.22.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* | 1.19.9 (incluyendo) | |
| cpe:2.3:a:mediawiki:mediawiki:1.19:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.19:beta_1:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.19:beta_2:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.19.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.19.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.19.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.19.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.19.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.19.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.19.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.19.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.19.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mediawiki:mediawiki:1.21:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



