CVE-2024-35226
Es bestehen mehrere Schwachstellen in MediaWiki. Diese Fehler existieren in mehreren Modulen, Widgets und Komponenten wie DataTransfer, Cargo oder PageTriage und anderen. Sie werden durch mehrere sicherheitsrelevante Probleme verursacht, wie z. B. eine SQL-Injektion, ein Path Traversal oder eine unsachgemäße Neutralisierung von Eingaben und mehr. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Cross-Site-Scripting-Angriff durchzuführen oder Dateien zu manipulieren. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.
EPSS 0.28% · 51.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Open Source | Open Source MediaWiki <1.41.3 | |
| Ubuntu | Ubuntu Linux | |
| Fedora | Fedora Linux | |
| Open Source | Open Source MediaWiki <1.42.2 | |
| Debian | Debian Linux | |
| Open Source | Open Source MediaWiki <1.39.9 |
Exploit Intelligence
- https://lists.debian.org/debian-lts-announce/2024/11/msg00013.html (circl)
- https://github.com/smarty-php/smarty/security/advisories/GHSA-4rmg-292m-wg3w (circl)
- https://github.com/smarty-php/smarty/commit/0be92bc8a6fb83e6e0d883946f7e7c09ba4e857a (circl)
- integration_tests.py (github-poc)
- integration_tests.py (github-poc)
- integration_tests.py (github-poc)
- integration_tests.py (github-poc)
- integration_tests.py (github-poc)
- integration_tests.py (github-poc)
- integration_tests.py (github-poc)
…and 1 more exploits
Timeline
- Jan 21, 1970 Security Advisory
- May 28, 2024 CVE Published
- May 29, 2024 EPSS Score
- Jun 21, 2024 EPSS Score
- Jul 15, 2024 EPSS Score
- Aug 7, 2024 EPSS Score
- Aug 31, 2024 EPSS Score
- Sep 23, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 17, 2024 EPSS Score
- Nov 9, 2024 EPSS Score
- Dec 4, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3087.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3087 advisory
- https://lists.wikimedia.org/hyperkitty/list/mediawiki-announce@lists.wikimedia.org/thread/HSYMEVZJGTFJ732R62K3BI2AIYPK2AN2/ advisory
- https://github.com/advisories/GHSA-mmf2-8r78-pm42 advisory
- https://github.com/advisories/GHSA-jqvm-9xm2-gc38 advisory
- https://github.com/advisories/GHSA-q7xp-xjgh-vpm7 advisory
- https://github.com/advisories/GHSA-rmcp-9fhq-58pv advisory
- https://lists.debian.org/debian-lts-announce/2024/11/msg00013.html advisory
- https://lists.debian.org/debian-security-announce/2024/msg00246.html advisory
- https://ubuntu.com/security/notices/USN-7158-1 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2025-25b16d6561 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2025-11277f6779 advisory