CVE-2026-103440
pagetriagelist संदमित समीक्षक उपयोगकर्ता नामों का खुलासा करता है
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- wikimedia-foundation
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:U/V:D/RE:M/U:Amberसारांश
The Wikimedia Foundation MediaWiki PageTriage एक्सटेंशन में डेटा क्वेरीज़ के माध्यम से संवेदनशील जानकारी के एक्सपोज़र की भेद्यता Information Elicitation की अनुमति देती है। यह समस्या MediaWiki PageTriage एक्सटेंशन: 1.46, 1.45, और 1.43 को प्रभावित करती है।
स्रोत
MediaWiki पर दबाए गए समीक्षक उपयोगकर्तानामों के PageTriage API प्रकटीकरण, CVE-2026-103440 को प्रदर्शित करने वाली रिपोर्ट सारांश और स्थानीय proof-of-concept स्क्रिप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।