Aviso de seguridad de Debian
DSA-4460-1 mediawiki -- actualización de seguridad
- Fecha del informe:
- 12 de jun de 2019
- Paquetes afectados:
- mediawiki
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el diccionario CVE de Mitre: CVE-2019-11358, CVE-2019-12466, CVE-2019-12467, CVE-2019-12468, CVE-2019-12469, CVE-2019-12470, CVE-2019-12471, CVE-2019-12472, CVE-2019-12473, CVE-2019-12474.
- Información adicional:
-
Se han descubierto múltiples vulnerabilidades de seguridad en MediaWiki, un motor para trabajo colaborativo en sitios web, que pueden dar lugar a elusión de autenticación, a denegación de servicio, a ejecución de scripts entre sitios, a revelación de información y a elusión de medidas contra correo no deseado.
Para la distribución «estable» (stretch), estos problemas se han corregido en la versión 1:1.27.7-1~deb9u1.
Le recomendamos que actualice los paquetes de mediawiki.
Para información detallada sobre el estado de seguridad de mediawiki, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/mediawiki