プラットフォーム
php
コンポーネント
mediawiki-scratch-login
修正版
1.1.1
Scratch Login (MediaWiki拡張機能)のバージョン1.1以前には、認証バイパスの脆弱性が存在します。この脆弱性を悪用されると、攻撃者はユーザー名に先頭、末尾、または繰り返しのアンダースコアを使用することで、任意のユーザーアカウントにログインできる可能性があります。この脆弱性は、Scratch Login拡張機能をインストールしているすべてのMediaWikiインスタンスに影響を与えます。バージョン1.1以降では、この問題に対処するための修正が実装されています。
この認証バイパス脆弱性は、攻撃者が認証を回避し、任意のユーザーアカウントへの不正アクセスを可能にします。攻撃者は、機密情報へのアクセス、設定の変更、または他のユーザーへの攻撃の足がかりとしてアカウントを使用する可能性があります。この脆弱性の影響は、MediaWikiインスタンスのセキュリティ全体に及ぶ可能性があり、データの漏洩、サービスの中断、および評判の損害につながる可能性があります。この脆弱性は、MediaWikiの他の脆弱性との組み合わせによって悪化する可能性があり、攻撃者がシステムへのより広範なアクセス権を取得する可能性があります。
この脆弱性は公開されており、攻撃者による悪用が懸念されます。現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、認証バイパスの脆弱性は一般的に悪用されやすいと考えられます。CISAのKEVリストへの追加状況は確認されていません。NVD(National Vulnerability Database)は2020年8月28日にこの脆弱性を公開しました。
Wikis running MediaWiki that utilize the Scratch Login extension are at risk. This includes internal documentation wikis, community forums, and any other MediaWiki-based platform relying on this extension. Shared hosting environments where multiple wikis share the same server are particularly vulnerable, as a compromise on one wiki could potentially expose others.
• php / server:
find /var/www/html -name "ScratchLogin.php" -print0 | xargs -0 grep -i "trim(preg_replace" • php / server:
find /var/www/html -name "ScratchLogin.php" -print0 | xargs -0 grep -i "username = "• generic web: Check MediaWiki installation for the presence of the Scratch Login extension and its version. Outdated versions are vulnerable. • generic web: Review MediaWiki access logs for unusual login attempts with usernames containing excessive underscores.
disclosure
エクスプロイト状況
EPSS
0.26% (49% パーセンタイル)
CVSS ベクトル
この脆弱性への最も効果的な軽減策は、Scratch Login拡張機能をバージョン1.1以降にアップデートすることです。アップデートがすぐに利用できない場合は、MediaWikiインスタンスのアクセス制御を強化し、不正なログイン試行を監視することを検討してください。WAF(Web Application Firewall)を導入し、アンダースコアを多用したユーザー名によるログイン試行をブロックすることも有効です。また、ユーザー名検証のロジックを強化し、アンダースコアの処理を適切に行うことで、この脆弱性のリスクを軽減できます。
Scratch Login 拡張機能をバージョン 1.1 以降にアップデートしてください。このバージョンでは、ユーザー名を検証することで認証バイパスの脆弱性が修正されています。アップデートにより、空白文字で操作されたユーザー名を使用して不正なユーザーがアカウントにアクセスすることを防ぎます。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2020-15164は、Scratch Login (MediaWiki拡張機能)のバージョン1.1以前における認証バイパスの脆弱性です。攻撃者は、アンダースコアを多用したユーザー名でログインできる可能性があります。
Scratch Login拡張機能をバージョン1.1以前で使用している場合は、影響を受けます。バージョン1.1以降にアップデートすることで、この脆弱性を修正できます。
Scratch Login拡張機能をバージョン1.1以降にアップデートしてください。アップデートが利用できない場合は、アクセス制御を強化し、不正なログイン試行を監視してください。
現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、認証バイパスの脆弱性は一般的に悪用されやすいと考えられます。
公式アドバイザリは、MediaWikiのセキュリティページで確認できます: [https://www.mediawiki.org/wiki/Securityalerts](https://www.mediawiki.org/wiki/Securityalerts)