Рекомендация Debian по безопасности

DSA-3100-1 mediawiki -- обновление безопасности

Дата сообщения:
12.12.2014
Затронутые пакеты:
mediawiki
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 772764.
В каталоге Mitre CVE: CVE-2014-9277.
Более подробная информация:

В mediawiki, движке для wiki, была обнаружена уязвимость декорирование cross-domain-policy позволяет редактору статей вводить код в API получателя, который осуществляет десериализацию PHP-репрезентаций страницы из API.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 1:1.19.20+dfsg-0+deb7u2.

Рекомендуется обновить пакеты mediawiki.