漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
includes/User.php in MediaWiki before 1.16.5, when wgBlockDisablesLogin is enabled, does not clear certain cached data after verification of an auth token fails, which allows remote attackers to bypass authentication by creating crafted wikiUserID and wikiUserName cookies, or by leveraging an unattended workstation.
漏洞信息
N/A
漏洞
N/A
漏洞
MediaWiki includes/User.php认证绕过漏洞
漏洞信息
MediaWiki是美国维基媒体(Wikimedia)基金会和MediaWiki志愿者共同开发维护的一套自由免费的基于网络的Wiki引擎,它可用于部署内部的知识管理和内容管理系统。 当wgBlockDisablesLogin启用时,MediaWiki 1.16.5之前版本中的includes/User.php不能在认证令牌验证失败后,清除某些缓存数据。远程攻击者可以通过创建特制的wikiUserID和wikiUserName cookies,或者利用无人值守的工作站绕过认证。
漏洞信息
N/A
漏洞
N/A