MediaWiki是一套最早为维基百科量身打造的自由免费的wiki套件。 MediaWiki 1.11, 以及1.13.3之前的其他版本,没有适当地防止删除图像的下载,这会允许远程攻击者可以借助对images/deleted/中文件的请求,获得敏感信息。
MediaWiki是一套最早为维基百科量身打造的自由免费的wiki套件。 MediaWiki 1.11, 以及1.13.3之前的其他版本,没有适当地防止删除图像的下载,这会允许远程攻击者可以借助对images/deleted/中文件的请求,获得敏感信息。