# 滥用过滤器缺少审核日志
## 概述
Wikimedia Foundation的Mediawiki - AbuseFilter扩展中存在日志记录不足的漏洞,导致数据泄露攻击。
## 影响版本
Mediawiki - AbuseFilter扩展:1.43.X版本中,从1.43.0到1.43.1(不包括1.43.2)。
## 细节
该漏洞源于日志记录不足,攻击者可以利用这一漏洞进行数据泄露攻击。
## 影响
此漏洞可能导致敏感数据被泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ⚓ T397221 CVE-2025-53498: AbuseFilter batch testing tool do not log when protected variables are in the test pattern -- 🔗来源链接
标签:
神龙速读标题: SECURITY: Update AbuseFilterViewTestBatch to log protected vars access (1166844) · Gerrit Code Review -- 🔗来源链接
标签:
神龙速读