MediaWiki.Language.Option.PHP.Code.Execution
- 特征库ID:
13354
- 漏洞级别:
高
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux, BSD, Solaris, MacOS
- 协议:
TCP, HTTP
攻击漏洞描述
这表示可能利用MediaWiki中的远程代码执行漏洞。此缺陷是由于通过“eval()”调用处理特殊的用户语言选项时的输入验证错误。 远程攻击者可能利用它来执行具有Web服务器权限的任意命令。
影响范围
MediaWiki MediaWiki 1.5.2
MediaWiki MediaWiki 1.5.1
MediaWiki MediaWiki 1.5 beta3
MediaWiki MediaWiki 1.5 beta2
MediaWiki MediaWiki 1.5 beta1
MediaWiki MediaWiki 1.5 alpha2
MediaWiki MediaWiki 1.5 alpha1
MediaWiki MediaWiki 1.5.0
解决办法
升级到MediaWiki版本1.5.3:
http://www.mediawiki.org/wiki/Download