प्लेटफ़ॉर्म
php
घटक
discordnotifications
में ठीक किया गया
1.0.1
DiscordNotifications MediaWiki एक्सटेंशन में एक गंभीर रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता पाई गई है, जो विकी में क्रियाओं की सूचनाओं को Discord चैनल पर भेजने की अनुमति देता है। यह भेद्यता हमलावरों को मनमाना कोड निष्पादित करने की अनुमति दे सकती है, जिससे सिस्टम की सुरक्षा खतरे में पड़ सकती है। यह भेद्यता MediaWiki के संस्करणों में मौजूद है जो 1f20d850cbcce5b15951c7c6127b87b927a5415e से कम या बराबर हैं। इस भेद्यता को 1f20d850cbcce5b15951c7c6127b87b927a5415e में ठीक कर दिया गया है।
यह भेद्यता हमलावरों को $wgDiscordIncomingWebhookUrl और $wgDiscordAdditionalIncomingWebhookUrls के माध्यम से मनमाना URL पर curl और filegetcontents के माध्यम से अनुरोध भेजने की अनुमति देती है। इससे Denial of Service (DoS) हो सकता है, क्योंकि सर्वर बड़ी फ़ाइलों को पढ़ने के लिए मजबूर हो सकता है। इसके अतिरिक्त, SSRF (Server-Side Request Forgery) संभव है यदि आंतरिक, असुरक्षित API हैं जिन्हें HTTP POST अनुरोधों का उपयोग करके एक्सेस किया जा सकता है, जिससे संभावित रूप से RCE भी हो सकता है। एक सफल शोषण विकी सर्वर पर पूर्ण नियंत्रण प्राप्त कर सकता है, जिससे डेटा चोरी, सिस्टम समझौता और अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं। यह भेद्यता MediaWiki इंस्टॉलेशन के लिए एक महत्वपूर्ण खतरा है, खासकर यदि वे आंतरिक API उजागर करते हैं या असुरक्षित कॉन्फ़िगरेशन का उपयोग करते हैं।
यह भेद्यता अभी तक KEV में सूचीबद्ध नहीं है, लेकिन CVSS स्कोर 9.1 के साथ, इसका शोषण होने की संभावना मध्यम है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है। NVD और CISA ने इस भेद्यता के लिए तारीखें जारी की हैं, जो 2025-07-10 को प्रकाशित हुई थी।
MediaWiki installations utilizing the DiscordNotifications extension are at risk, particularly those with publicly accessible webhooks or those lacking robust input validation. Shared hosting environments where multiple MediaWiki instances share resources are also at increased risk, as a compromise of one instance could potentially impact others.
• php: Examine MediaWiki configuration files for unusual or externally-facing URLs in $wgDiscordIncomingWebhookUrl and $wgDiscordAdditionalIncomingWebhookUrls.
<?php
// Check for unusual URLs in configuration
if (strpos($_SERVER['REQUEST_URI'], 'wgDiscordIncomingWebhookUrl') !== false) {
echo 'Potential vulnerability detected!';
}
?>• generic web: Monitor access logs for requests to unusual or unexpected URLs originating from the MediaWiki server. • generic web: Check response headers for signs of SSRF attempts (e.g., unexpected server names or IP addresses).
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.06% (17% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, MediaWiki इंस्टॉलेशन को तुरंत 1f20d850cbcce5b15951c7c6127b87b927a5415e या बाद के संस्करण में अपडेट करना महत्वपूर्ण है। यदि अपग्रेड संभव नहीं है, तो $wgDiscordIncomingWebhookUrl और $wgDiscordAdditionalIncomingWebhookUrls को केवल विश्वसनीय स्रोतों तक सीमित करने के लिए कॉन्फ़िगरेशन को सख्त करें। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके HTTP POST अनुरोधों को फ़िल्टर करने पर विचार करें जो आंतरिक API को लक्षित करते हैं। सर्वर लॉग की नियमित रूप से निगरानी करें और असामान्य गतिविधि के लिए देखें, जैसे कि बड़ी फ़ाइलों के लिए अनुरोध या अज्ञात स्रोतों से अनुरोध।
DiscordNotifications एक्सटेंशन को उस संस्करण में अपडेट करें जिसमें कमिट (commit) 1f20d850cbcce5b15951c7c6127b87b927a5415e का फिक्स (fix) शामिल है। यह डीओएस (DoS), एसएसआरएफ (SSRF) और संभावित आरसीई (RCE) हमलों की संभावना से बचेगा। अपडेट के बारे में अतिरिक्त विवरण के लिए रिलीज़ नोट्स (release notes) की जांच करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-53371 MediaWiki के DiscordNotifications एक्सटेंशन में एक रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता है, जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है।
यदि आप MediaWiki के DiscordNotifications एक्सटेंशन के संस्करण 1f20d850cbcce5b15951c7c6127b87b927a5415e से कम या बराबर का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
MediaWiki इंस्टॉलेशन को तुरंत 1f20d850cbcce5b15951c7c6127b87b927a5415e या बाद के संस्करण में अपडेट करें।
हालांकि सार्वजनिक रूप से उपलब्ध PoC अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है।
कृपया MediaWiki सुरक्षा सलाहकार देखें: [https://security.mediawiki.org/](https://security.mediawiki.org/)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।