CVE-2026-0669CVE-2026-0669是MediaWiki的CSS扩展中存在的一个高危路径遍历漏洞,CVSS评分达到7.5分。该漏洞由于CSS扩展在处理文件路径时未能正确限制路径名到受限目录,导致攻击者可以通过构造特殊的路径序列(如../)来访问Web根目录之外的文件。攻击者无需任何认证即可利用此漏洞,成功利用可导致敏感文件泄露,包括配置文件、源代码、凭据文件等机密信息。此漏洞影响MediaWiki的1.44、1.43和1.39三个主要版本。由于MediaWiki是全球广泛使用的开源Wiki软件,该漏洞可能影响大量部署了该软件的组织和个人用户。攻击者可通过发送特制的HTTP请求来利用此漏洞,无需用户交互,攻击复杂度低,具有较高的实际威胁性。
该路径遍历漏洞存在于MediaWiki的CSS扩展组件中。在MediaWiki的正常架构中,CSS文件通常存储在特定的安全目录下,应用程序会验证用户请求的文件路径是否在允许的目录范围内。然而,由于CSS扩展在处理用户请求的文件路径时缺乏充分的输入验证,攻击者可以通过在文件路径中插入路径遍历序列(如../)来突破目录限制。攻击者可能利用类似/skins/css?action=raw&lang=../includes/DefaultSettings这样的请求,尝试读取Web服务器根目录之外的文件。成功利用此漏洞后,攻击者能够读取服务器上的任意文件内容,包括但不限于:数据库配置文件(包含数据库凭据)、用户认证信息、API密钥、其他应用程序的敏感配置等。漏洞的根本原因在于CSS扩展使用了用户可控的输入来构造文件路径,而没有对输入进行充分的清理和验证。