CVE-2026-34088MediaWiki 存在敏感信息泄露漏洞。未经授权的攻击者可利用该漏洞,通过网络访问获取系统内部的敏感数据。该漏洞无需用户交互和身份认证,攻击复杂度低,对机密性有严重影响。
该漏洞源于 MediaWiki 在处理特定数据请求时,未能正确实施访问控制检查。攻击者可利用网络向量(AV:N),在无需认证(PR:N)和无用户交互(UI:N)的情况下,向受影响的服务器发送特制请求。由于系统对特定资源的权限校验存在逻辑缺陷,导致攻击者能够绕过安全机制,直接读取数据库中未公开的敏感信息,如用户数据或内部配置。此漏洞仅影响机密性(C:H),不会破坏系统完整性或可用性。