MediaWiki是美国维基媒体(Wikimedia)基金会和MediaWiki志愿者共同开发维护的一套自由免费的基于网络的Wiki引擎,它可用于部署内部的知识管理和内容管理系统。 当wgBlockDisablesLogin启用时,MediaWiki 1.16.5之前版本中的includes/User.php不能在认证令牌验证失败后,清除某些缓存数据。远程攻击者可以通过创建特制的wikiUserID和wikiUserName cookies,或者利用无人值守的工作站绕过认证。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2009-5024 | ViewVC 'cvsdb.py'拒绝服务漏洞 | |
| CVE-2011-1575 | Pure-FTPd ftp_parser.c STARTTLS实现明文命令注入漏洞 | |
| CVE-2011-1765 | MediaWiki 跨站脚本漏洞 | |
| CVE-2011-1920 | NetBSD不安全临时文件创建漏洞 | |
| CVE-2011-1926 | CMU Cyrus IMAP Server STARTTLS实现明文命令注入漏洞 | |
| CVE-2011-2165 | WatchGuard XCS STARTTLS实现明文命令注入漏洞 |
暂无评论