CVE-2015-8002
EPSS 1.5%
描述
The chunked upload API (ApiUpload) in MediaWiki before 1.23.11, 1.24.x before 1.24.4, and 1.25.x before 1.25.3 allows remote authenticated users to cause a denial of service (disk consumption) via a file upload using one byte chunks.
如何修補 CVE-2015-8002
要修補 CVE-2015-8002,請將受影響套件升級到下列已修補版本。
- Debian/mediawiki—升級至 1:1.25.5-1 或更新版本
CVE-2015-8002 正在被利用嗎?
低 — EPSS 為 1.5%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 1:1.25.5-1