脆弱性情報 脆弱性名称: - の誤りにより、API の でインジェクションが可能 ステータス: - Closed, Resolved タイプ: - Security 影響範囲: - PHP で記述された API クライアント 主要キーワード: - API format=php - シリアライズ - アンシリアライズ 修正措置: - 以下のコミットで修正済み: - https://gerrit.wikimedia.org/r/#/c/174289/ - https://gerrit.wikimedia.org/r/#/c/174496/ 関連リンク: - T75574: crossdomain.xml のマスターポリシーファイルをホスト - T118538: API format=php の使用を削減 履歴: - 2014年11月22日: bzimport がこのタスクの優先度を「Needs Triage」から「Security-Core」に引き上げ。 - 2014年12月3日: タスクが解決。 - 2014年12月5日: CVE-2014-9277 が付与。