Vulnerabilidad en la creación de la cuenta en la extensión AbuseFilter para MediaWiki (CVE-2021-31552)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/04/2021
Última modificación:
12/07/2022
Descripción
Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. Ejecutó inapropiadamente determinadas reglas relacionadas con el bloqueo de cuentas después de la creación de la cuenta. Dichas reglas permitirían crear cuentas de usuario mientras se bloquea solo la dirección IP usada para crear una cuenta (y no la cuenta de usuario en sí). Estas reglas también podrían ser usadas por un usuario infame y sin privilegios para catalogar y enumerar cualquier número de direcciones IP relacionadas con estas creaciones de cuentas
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* | 1.35.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página