# DynamicPageList3 泄露隐藏/压制的用户名
## 概述
DynamicPageList3 扩展是一个用于 MediaWiki 的报告工具,可以列出类别成员和各种格式及详细信息的交集。某些 `#dpl` 参数会泄露通过修订删除、抑制或隐藏用户块标记隐藏的用户名。
## 影响版本
- 3.6.4 之前的所有版本
## 细节
几个 `#dpl` 参数会导致隐藏用户名的泄露。这些用户名可能通过以下方式隐藏:
- 修订删除
- 抑制
- 使用 `hideuser` 块标记
## 影响
该漏洞可能导致本应隐藏的用户名被公开,从而泄露用户隐私信息。此漏洞在 3.6.4 版本中已修复。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Exposure of hidden/suppressed usernames · Advisory · Universal-Omega/DynamicPageList3 · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Security: fix hiding usernames for hidden users · Universal-Omega/DynamicPageList3@a3dae0c · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读