Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-103440 — MediaWikiにおける抑制されたレビュアーユーザー名のPageTriage API漏洩であるCVE-2026-103440を実証するレポート概要とローカル概念実証スクリプト。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-103440
脆弱性分析エクスプロイト情報収集ウェブセキュリティAPIセキュリティ
GitHubbombobombone/cve-2026-103440

CVE-2026-103440

MediaWikiにおける抑制されたレビュアーユーザー名のPageTriage API漏洩であるCVE-2026-103440を実証するレポート概要とローカル概念実証スクリプト。

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-103440: PageTriage によるレビュアー情報の開示抑制

報告者: Marco Paciaroni (BomboBombone)

公開 API pagetriagelist は、アカウントが抑制されていた場合でも、レビュアーのユーザー名とプロフィールリンクを返していました。匿名の呼び出し元は、そのアカウントに対する PageTriage のレビュー記録が存在する場合、データを取得できました。

概念実証

PageTriage が有効なローカル wiki で、テストアカウントのレビュー記録を作成し、通常のモデレーションワークフローを通じてそのアカウントを抑制します。その後、ログインせずに API をクエリします:

python poc.py --page-id <PAGE_ID> --api-url http://127.0.0.1/w/api.php

このリクエストは読み取り専用です。認可されたローカルのテストインスタンスのみを使用してください。スクリプトはループバック API URL のみを受け付けます。

参考資料

  • CVE レコード
  • 公開 Phabricator レポート
  • Gerrit 上の PageTriage 修正
  • ブログ記事
ツールをダウンロード