Mediawiki '$wgCrossSiteAJAXdomains' Security Bypass Vulnerability
BID:71776
Info
Mediawiki '$wgCrossSiteAJAXdomains' Security Bypass Vulnerability
| Bugtraq ID: | 71776 |
| Class: | Design Error |
| CVE: |
CVE-2014-9476 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 17 2014 12:00AM |
| Updated: | Jan 12 2015 12:03AM |
| Credit: | Anomie |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
Mediawiki '$wgCrossSiteAJAXdomains' Security Bypass Vulnerability
Mediawiki is prone to a security-bypass vulnerability.
An attacker can exploit this vulnerability to bypass intended security restrictions and perform unauthorized actions. This may aid in further attacks.
Versions prior to Mediawiki 1.19.23, 1.22.15, 1.23.8 and 1.24.1 are vulnerable.
Mediawiki is prone to a security-bypass vulnerability.
An attacker can exploit this vulnerability to bypass intended security restrictions and perform unauthorized actions. This may aid in further attacks.
Versions prior to Mediawiki 1.19.23, 1.22.15, 1.23.8 and 1.24.1 are vulnerable.
Exploit / POC
Mediawiki '$wgCrossSiteAJAXdomains' Security Bypass Vulnerability
An attacker can exploit this issue using a web browser.
An attacker can exploit this issue using a web browser.
Solution / Fix
Mediawiki '$wgCrossSiteAJAXdomains' Security Bypass Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Mediawiki '$wgCrossSiteAJAXdomains' Security Bypass Vulnerability
References:
References:
- MediaWiki Homepage (MediaWiki)