BDU:2024-02747

Сообщество свободного программного обеспечения, ООО «Ред Софт» MediaWiki, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-10-09

Официальное описание

Уязвимость расширения SportsTeams программного средства для реализации гипертекстовой среды MediaWiki связана с отсутствием проверки токена редактирования анти-CSRF в Special:SportsTeamsManager и Special:UpdateFavoriteTeams. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, воздействовать на целостность защищаемой информации

🛡️
Технический анализ и план устранения