Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CreateWiki (CVE-2022-24813)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
04/04/2022
Última modificación:
23/06/2023

Descripción

CreateWiki es la extensión MediaWiki de Miraheze para solicitar y crear wikis. Sin el parche para este problema, pueden hacerse comentarios anónimos usando Special:RequestWikiQueue cuando son enviados directamente por medio de POST. Un parche para este problema está disponible en la rama "master" del repositorio GitHub de CreateWiki

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:miraheze:createwiki:*:*:*:*:*:*:*:* 2022-04-02 (excluyendo)