Aviso de seguridad de Debian

DSA-4460-1 mediawiki -- actualización de seguridad

Fecha del informe:
12 de jun de 2019
Paquetes afectados:
mediawiki
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2019-11358, CVE-2019-12466, CVE-2019-12467, CVE-2019-12468, CVE-2019-12469, CVE-2019-12470, CVE-2019-12471, CVE-2019-12472, CVE-2019-12473, CVE-2019-12474.
Información adicional:

Se han descubierto múltiples vulnerabilidades de seguridad en MediaWiki, un motor para trabajo colaborativo en sitios web, que pueden dar lugar a elusión de autenticación, a denegación de servicio, a ejecución de scripts entre sitios, a revelación de información y a elusión de medidas contra correo no deseado.

Para la distribución «estable» (stretch), estos problemas se han corregido en la versión 1:1.27.7-1~deb9u1.

Le recomendamos que actualice los paquetes de mediawiki.

Para información detallada sobre el estado de seguridad de mediawiki, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/mediawiki