平台
php
组件
discordnotifications
修复版本
1.0.1
CVE-2025-53371 是 MediaWiki DiscordNotifications 扩展中的一个远程代码执行 (RCE) 漏洞。该漏洞允许攻击者通过 curl 和 filegetcontents 函数向任意 URL 发送请求,这些 URL 由 $wgDiscordIncomingWebhookUrl 和 $wgDiscordAdditionalIncomingWebhookUrls 变量定义。受影响的版本包括 MediaWiki DiscordNotifications 扩展版本 ≤ 1f20d850cbcce5b15951c7c6127b87b927a5415e。此漏洞已在提交 1f20d850cbcce5b15951c7c6127b87b927a5415e 中修复。
该漏洞的潜在影响非常严重。攻击者可以利用该漏洞执行任意代码,从而完全控制受影响的 MediaWiki 服务器。攻击者可以读取敏感数据,修改网站内容,甚至利用服务器作为跳板攻击其他系统。此外,由于该漏洞允许 SSRF,攻击者可能能够访问内部未受保护的 API,进一步扩大攻击范围。攻击者还可以通过导致服务器读取大型文件来发起拒绝服务 (DoS) 攻击,使网站无法访问。由于该漏洞允许远程代码执行,因此其影响范围非常广泛,可能导致数据泄露、系统破坏和业务中断。
目前尚无公开的漏洞利用代码 (PoC),但由于该漏洞的严重性和易于利用,预计未来可能会出现。该漏洞已发布到 NVD,CISA 也已将其添加到 KEV 目录中,表明其潜在风险较高。攻击者可能正在积极扫描互联网,寻找未打补丁的 MediaWiki 服务器。
MediaWiki installations utilizing the DiscordNotifications extension are at risk, particularly those with publicly accessible webhooks or those lacking robust input validation. Shared hosting environments where multiple MediaWiki instances share resources are also at increased risk, as a compromise of one instance could potentially impact others.
• php: Examine MediaWiki configuration files for unusual or externally-facing URLs in $wgDiscordIncomingWebhookUrl and $wgDiscordAdditionalIncomingWebhookUrls.
<?php
// Check for unusual URLs in configuration
if (strpos($_SERVER['REQUEST_URI'], 'wgDiscordIncomingWebhookUrl') !== false) {
echo 'Potential vulnerability detected!';
}
?>• generic web: Monitor access logs for requests to unusual or unexpected URLs originating from the MediaWiki server. • generic web: Check response headers for signs of SSRF attempts (e.g., unexpected server names or IP addresses).
disclosure
漏洞利用状态
EPSS
0.06% (17% 百分位)
CISA SSVC
CVSS 向量
为了缓解此漏洞,应立即升级到修复版本 1f20d850cbcce5b15951c7c6127b87b927a5415e。如果无法立即升级,可以考虑以下临时缓解措施:限制 $wgDiscordIncomingWebhookUrl 和 $wgDiscordAdditionalIncomingWebhookUrls 变量允许访问的 URL。使用 Web 应用防火墙 (WAF) 或代理服务器来过滤恶意请求。审查 MediaWiki 服务器的日志文件,查找可疑活动。如果可能,禁用 DiscordNotifications 扩展,直到可以升级到修复版本。升级后,请确认漏洞已修复,可以通过尝试访问已知受影响的 URL 来验证。
将 DiscordNotifications 扩展程序更新到包含 commit 1f20d850cbcce5b15951c7c6127b87b927a5415e 的修复程序的版本。这将避免 DoS、SSRF 和可能的 RCE 攻击的可能性。请查阅版本说明以获取有关更新的更多详细信息。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2025-53371 是 MediaWiki DiscordNotifications 扩展中的一个远程代码执行漏洞,允许攻击者执行任意代码。
如果您正在使用 MediaWiki DiscordNotifications 扩展,且版本小于或等于 1f20d850cbcce5b15951c7c6127b87b927a5415e,则您可能受到影响。
立即升级到 MediaWiki DiscordNotifications 扩展版本 1f20d850cbcce5b15951c7c6127b87b927a5415e。
虽然目前尚无公开的漏洞利用代码,但由于该漏洞的严重性,预计未来可能会出现,攻击者可能正在扫描互联网寻找未打补丁的系统。
请查阅 MediaWiki 官方安全公告,以获取有关此漏洞的更多信息和修复指南。