# 滥用过滤器中IP声誉的未经授权披露
## 漏洞概述
Wikimedia Foundation Mediawiki 的 AbuseFilter 扩展存在授权缺失漏洞,导致未经授权的访问。
## 影响版本
Mediawiki - AbuseFilter Extension: 1.43.0 到 1.43.1 版本
## 细节
特定版本的 AbuseFilter 扩展缺乏适当的授权检查,使得攻击者可以执行未授权操作。
## 影响
未经授权的用户可能利用此漏洞访问或执行应受限制的操作,导致安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ⚓ T396750 CVE-2025-53495: Do not show IP Reputation AbuseFilter variables to those without permission in Special:AbuseFilter/examine/<rc id> -- 🔗来源链接
标签:
神龙速读标题: SECURITY: Apply protected variable access restrictions on RC examine (1166040) · Gerrit Code Review -- 🔗来源链接
标签:
神龙速读