Rozszerzenie Scratch Login dla MediaWiki przed wersją 1.1 pozwala na zalogowanie się na dowolne konto użytkownika poprzez użycie jego nazwy z dodanymi podkreślnikami na początku, końcu lub wewnątrz nazwy. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia i dotyczy wszystkich użytkowników każdego wiki korzystającego z tego rozszerzenia.
▸ Pokaż oryginał (EN)
in Scratch Login (MediaWiki extension) before version 1.1, any account can be logged into by using the same username with leading, trailing, or repeated underscore(s), since those are treated as whitespace and trimmed by MediaWiki. This affects all users on any wiki using this extension. Since version 1.1, comments by users whose usernames would be trimmed on MediaWiki are ignored when searching for the verification code.
MediaWiki traktuje znaki podkreślenia jako białe znaki i przycina je podczas przetwarzania nazw użytkowników. Atakujący może podać nazwę ofiary z dodatkowymi podkreślnikami (np. na początku, końcu lub wielokrotnie wewnątrz), a system potraktuje ją jako tożsamą z oryginalną nazwą. W efekcie rozszerzenie Scratch Login błędnie uwierzytelnia atakującego jako innego użytkownika, pomijając właściwą weryfikację tożsamości (CWE-287). Mechanizm ten stanowi również formę manipulacji danymi wejściowymi (CWE-74), prowadząc do obejścia logiki uwierzytelniania.
Atakujący bez żadnych uprawnień może zalogować się na dowolne konto użytkownika w serwisie wiki, uzyskując pełen dostęp do jego tożsamości, treści i uprawnień. W przypadku kont administratorów może to prowadzić do całkowitego przejęcia kontroli nad witryną.
Należy zaktualizować rozszerzenie Scratch Login do wersji 1.1 lub nowszej. W wersji 1.1 wprowadzono poprawkę polegającą na ignorowaniu komentarzy weryfikacyjnych od użytkowników, których nazwy zostałyby przycięte przez MediaWiki. Commit z poprawką dostępny jest pod adresem: https://github.com/InternationalScratchWiki/mediawiki-scratch-login/commit/70849ef375016a1061490c8c4744046dbfc3e679
Rozszerzenie MediaWiki Scratch Login (mediawiki-scratch-login) w wersjach przed 1.1; problem dotyczy wszystkich użytkowników na każdym wiki korzystającym z tego rozszerzenia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NScratch Wiki Scratch Login
APPScratch-Wiki< 1.1
Powiązane podatności
The ScratchLogin extension through 1.1 for MediaWiki does not escape verification failure messages, which allo...
The ScratchSig extension for MediaWiki before version 1.0.1 allows stored Cross-Site Scripting. Using <script>...
A Cross-Site Request Forgery (CSRF) in RequirementsBypassPage.php of Scratch Wiki scratch-confirmaccount-v3 al...