# 滥用过滤器中受保护变量的未授权检查
## 漏洞概述
Wikimedia Foundation 的 Mediawiki - AbuseFilter 扩展中存在授权缺失漏洞,允许未经授权的访问。
## 影响版本
Mediawiki - AbuseFilter 扩展:1.43.X 系列版本(低于 1.43.2)
## 漏洞细节
授权缺失漏洞导致未经授权的访问。
## 影响
未经授权的用户可能利用此漏洞获取敏感信息或进行未授权操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ⚓ T397196 CVE-2025-53499: AbuseFilter 'abusefiltercheckmatch' API does not check protected variable access restrictions -- 🔗来源链接
标签:
神龙速读标题: SECURITY: Check protected variable access in CheckMatch API (1166045) · Gerrit Code Review -- 🔗来源链接
标签:
神龙速读