一、 漏洞 CVE-2023-37301 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
通过1.39.3版本发现,MediaWiki中的 Wikibase 中的 SubmitEntityAction 类存在一个问题。由于它不使用 EditEntity 进行撤销和恢复,因此与滥用过滤器的预计交互不会发生。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
授权机制缺失
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in SubmitEntityAction in Wikibase in MediaWiki through 1.39.3. Because it doesn't use EditEntity for undo and restore, the intended interaction with AbuseFilter does not occur.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
MediaWiki 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MediaWiki是美国维基媒体(MediaWiki)基金会的一套自由免费的基于网络的Wiki引擎。该产品可用于部署内部的知识管理和内容管理系统。 MediaWiki 1.39.3及之前版本存在安全漏洞,该漏洞源于不使用EditEntity进行撤消和恢复,因此不会发生与AbuseFilter的预期交互。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-37301 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-37301 的情报信息