-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in MediaWiki Advisory ID : NCSC-2020-1040 Versie : 1.00 Kans : medium CVE ID : CVE-2020-35474, CVE-2020-35475, CVE-2020-35477, CVE-2020-35478, CVE-2020-35479, CVE-2020-35480 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: http://cve.mitre.org/cve/) Schade : high Omzeilen van beveiligingsmaatregel Toegang tot gevoelige gegevens Toegang tot systeemgegevens Uitgiftedatum : 20201218 Toepassing : MediaWiki Versie(s) : < 1.31.11 < 1.35 Platform(s) : Beschrijving De ontwikkelaars van MediaWiki hebben een aantal kwetsbaarheden verholpen in de laatste software update. Een kwaadwillende kan de kwetsbhaarheden mogelijk misbruiken om toegang te krijgen tot gevoelige gegevens, omdat in bepaalde omstandigheden gebruikersdata in toegankelijke logs terecht kan komen. Mogelijke oplossingen MediaWiki heeft updates uitgebracht om de kwetsbaarheden te verhelpen in Mediawiki 1.31.12 en 1.35.1. Voor meer informatie, zie: https://www.mediawiki.org/wiki/Release_notes/1.31#MediaWiki_1.31.12 https://www.mediawiki.org/wiki/Release_notes/1.35#MediaWiki_1.35 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 1298) Charset: utf-8 wsDVAwUBX9yNV0/4qUtG/lqjAQoLkwv6A8g6nR0lnbORLLgRLRE2qPsWYAC4ENjp kaF3eNZNCW4XGpJewVAtsGVc2OmV8pqdcOR145sGtdsWUV6BMCvWIdZnZ/IFHwvJ jWPMWszJkCnAIdCIHBwGdQL/Gc2xx5BN/UCDTJLrV0S8Xqvrs5Gw3VsUnWmKk+RN 7QKxmmxzuyFXhnOE4u8wE94PnUn2xYI/xgqNoTT4p7Wf+uej0jh547F08tXAfyuC ZoC9N5xL7IE3WVdmMkqD5c0LVFeuK00Gr7oTwWbuxLuIUWwOvn8yEsxkPG4jeGZg RlYIPeoZ9CPMoXoQG/mAtwDn8S3M4vVtkGj0z2QMqh084VyWi1y+/GDHdsRnizau MwUXOmHB3fVPJI5NWgDsmR0fwuPYVst6wZQGY8tdX1/XKChuNM1eLmbvXe5G0zzW PhMddvLiTsPGh/ju2MTMJlU046eGFVBsvzg2hgCjx4F88PtYDa5PIO2ZC9SZHbIH c7XZBf5l7kuIce/gxSXrN+H94JdvP0MH =YB28 -----END PGP SIGNATURE-----