YesWiki — это вики-система, написанная на PHP. До версии 4.6.4 неаутентифицированная SQL-инъекция в путь импорта форм Bazar (`FormManager::create()`) позволяла любому неаутентифицированному посетителю установки YesWiki по умолчанию вводить произвольный SQL в оператор `INSERT` и читать всю базу данных, включая хэши `yeswiki_users.password`. Версия 4.6.4 устраняет проблему.
Показать оригинальное описание (EN)
YesWiki is a wiki system written in PHP. Prior to version 4.6.4, an unauthenticated SQL injection in the Bazar form-import path (`FormManager::create()`) allows any unauthenticated visitor of a default YesWiki install to inject arbitrary SQL into an `INSERT` statement and read the full database, including `yeswiki_users.password` hashes. Version 4.6.4 fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v3.1