# UserInfoCard:activeLocalBlocksAllWikis权限检查缺失
## 漏洞概述
The Wikimedia Foundation MediaWiki CentralAuth 扩展中存在敏感信息暴露漏洞,可能导致资源泄露暴露给未经授权的参与者。
## 影响版本
- 受影响版本:master 分支(在 1.39 版本之前)
## 漏洞细节
该漏洞允许未经授权的用户访问或泄露原本应受保护的敏感资源信息。
## 漏洞影响
可能导致敏感信息(如用户凭证、内部资源等)泄露,从而引发进一步的攻击或数据滥用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ⚓ T400892 CVE-2025-62669: UserInfoCard: activeLocalBlocksAllWikis does not do permissions checks -- 🔗来源链接
标签:
神龙速读暂无评论