Vulnerabilidad en MediaWiki (CVE-2017-0371)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2022
Última modificación:
28/02/2022
Descripción
MediaWiki versiones anteriores a 1.23.16, versiones 1.24.x hasta 1.27.x anteriores a 1.27.2 y versiones 1.28.x anteriores a 1.28.1, permite a atacantes remotos descubrir las direcciones IP de los visitantes del Wiki por medio de un ataque style="background-image: attr(title url);" dentro de un elemento DIV que presenta una URL controlada por el atacante en el atributo title
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* | 1.23.16 (excluyendo) | |
| cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* | 1.24.0 (incluyendo) | 1.27.2 (excluyendo) |
| cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* | 1.28.0 (incluyendo) | 1.28.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



