Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en extensión CheckUser para MediaWiki (CVE-2013-4306)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
11/10/2013
Última modificación:
11/04/2025

Descripción

Vulnerabilidad cross-site request forgery (CSRF) en api/ApiQueryCheckUser.php en la extensión CheckUser para MediaWiki, posiblemente CheckUser anteriores a 2.3, permite a atacantes remotos secuestrar la autenticación de usuarios de forma arbitraria para peticiones que "realizan acciones de escritura sensibles" a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* 1.19.0 (incluyendo) 1.19.8 (excluyendo)
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* 1.20.0 (incluyendo) 1.20.7 (excluyendo)
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* 1.21.0 (incluyendo) 1.21.2 (excluyendo)