Vulnerabilidad en MediaWiki (CVE-2024-34506)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
05/05/2024
Última modificación:
03/07/2024
Descripción
Se descubrió un problema en include/specials/SpecialMovePage.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. Si un usuario con los derechos necesarios para mover la página abre Special:MovePage para una página con decenas de miles de subpáginas, entonces la página excederá el tiempo máximo de solicitud, lo que provocará una denegación de servicio.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA