Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función zend_inline_hash_func en la extensión Scribuntu para MediaWiki (CVE-2013-4570)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2014
Última modificación:
12/04/2025

Descripción

La función zend_inline_hash_func en php-luasandbox en la extensión Scribuntu para MediaWiki anterior a 1.19.10, 1.2x anterior a 1.21.4 y 1.22.x anterior a 1.22.1 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída) a través de vectores relacionados con convertir estructuras de datos Lua a PHP, demostrado mediante el traslado de { [{}] = 1 } hacia una función de módulo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mediawiki:mediawiki:1.22.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* 1.19.9 (incluyendo)
cpe:2.3:a:mediawiki:mediawiki:1.19:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19:beta_1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19:beta_2:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19.5:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19.6:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19.7:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19.8:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.21:*:*:*:*:*:*:*