CVE-2026-34094CVE-2026-34094是MediaWiki软件中发现的一个安全漏洞,主要影响includes/Page/Article.php文件。该漏洞允许拥有高权限的攻击者绕过某些安全限制,导致低级别的机密性和完整性受损。受影响的版本包括1.43.7之前、1.44.4之前和1.45.2之前的版本。
该漏洞源于MediaWiki核心文件includes/Page/Article.php中的逻辑缺陷。在处理特定的页面渲染或编辑请求时,系统未能严格验证高权限用户的操作上下文。攻击者若已获得高权限账户,可通过构造特定的请求参数,利用此缺陷绕过预期的访问控制检查。虽然攻击门槛较高(需高权限),但成功利用可能导致受保护页面信息泄露或被篡改,影响系统的完整性与机密性。