漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The CentralAuth extension for MediaWiki 1.19.x before 1.19.8, 1.20.x before 1.20.7, and 1.21.x before 1.21.2 caches a valid CentralAuthUser object in the centralauth_User cookie even when a user has not successfully logged in, which allows remote attackers to bypass authentication without a password.
漏洞信息
N/A
漏洞
N/A
漏洞
MediaWiki CentralAuth扩展身份认证绕过漏洞
漏洞信息
MediaWiki是美国维基媒体(Wikimedia)基金会和MediaWiki志愿者共同开发维护的一套自由免费的基于网络的Wiki引擎。CentralAuth是其中的一个可在项目之间实现全球账户共享的扩展。 MediaWiki的CentralAuth扩展中存在安全漏洞,该漏洞源于程序没有删除‘centralauth_User ’cookie中的有效的CentralAuthUser对象。远程攻击者可利用该漏洞绕过身份验证机制。以下版本受到影响:MediaWiki 1.19.8之前的1.19.x版本,1.2
漏洞信息
N/A
漏洞
N/A