MediaWiki 不受支持的版本检测

critical Nessus 插件 ID 73568

简介

远程主机包含一个或多个不受支持的 MediaWiki 版本。

描述

根据其自我报告的版本号,远程主机上至少已安装一个不受支持的 MediaWiki 版本。

缺少支持意味着供应商将不再发布该产品的任何新安全修补程序。因此,它可能包含某些安全漏洞。

解决方案

升级到受到主动维护的版本。

另见

https://www.mediawiki.org/wiki/Version_lifecycle

插件详情

严重性: Critical

ID: 73568

文件名: mediawiki_unsupported.nasl

版本: 1.19

类型: remote

系列: CGI abuses

发布时间: 2014/4/16

最近更新时间: 2022/4/11

配置: 启用偏执模式, 启用全面检查

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 10

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:mediawiki:mediawiki

必需的 KB 项: www/PHP, Settings/ParanoidReport, installed_sw/MediaWiki

参考资料信息

IAVA: 0001-A-0551