
CVE-2026-103446 में अनधिकृत WikiLambda फ्रैगमेंट निष्पादन दोष को प्रदर्शित करने वाली रिपोर्ट सारांश और स्थानीय proof-of-concept स्क्रिप्ट।
रिपोर्टर: Marco Paciaroni (BomboBombone)।
abstractwiki_run_fragment API ने कॉलर-आपूर्ति किए गए असहेजे गए फ़्रैगमेंट के लिए आवश्यक अनुमति की जाँच नहीं की। इसलिए अनाम अनुरोध कॉन्फ़िगर किए गए WikiLambda मूल्यांकनकर्ता को नेटिव कार्यान्वयन भेज सकते थे। रिपोर्ट अनधिकृत मूल्यांकनकर्ता निष्पादन स्थापित करती है, MediaWiki-होस्ट RCE या WASM सैंडबॉक्स एस्केप नहीं।
एक स्थानीय WikiLambda क्लाइंट को 127.0.0.1:4020 पर कॉल भेजने के लिए कॉन्फ़िगर करें, फिर स्क्रिप्ट को स्थानीय अनाम MediaWiki API के विरुद्ध चलाएँ। स्क्रिप्ट एक लूपबैक कैप्चर सेवा शुरू करती है और जाँचती है कि क्या सबमिट किया गया मार्कर उस तक पहुँचता है:
python poc.py --api http://127.0.0.1:4000/api.php
API URL लूपबैक होना चाहिए। इसे केवल स्थानीय परीक्षण सेटअप के विरुद्ध चलाएँ।