Tilesheets MediaWiki Extension kwetsbaar voor mogelijke SQL-injectie (CVE-2025-54865)

Tilesheets MediaWiki Extension kwetsbaar voor mogelijke SQL-injectie (CVE-2025-54865)

De MediaWiki-extensie Tilesheets heeft een ernstige kwetsbaarheid (CVE-2025-54865) die kan leiden tot SQL-injectie, wat serieuze risico’s inhoudt voor je infrastructuur. Door een ontbrekende backtick in een query kunnen kwaadwillenden kwaadaardige SQL-code invoegen en potentieel uitvoeren.

Dit lek maakt het mogelijk voor een aanvaller om zonder authenticatie toegang te krijgen tot gevoelige gegevens door middel van een netwerkverbinding. Het is van cruciaal belang voor beheerders om inzicht te hebben in deze kwetsbaarheid en passende maatregelen te nemen.

Overzicht

De Tilesheets MediaWiki-extensie voegt een parserfunctie toe voor het opzoeken van tabellen en retourneert de aangevraagde afbeelding.

Versies: <= 5.0.3

De kwetsbaarheid die wordt aangeduid als CWE-89 ontstaat door een ontbrekende backtick in de query, wat SQL-injectie mogelijk maakt.

Aanbevelingen

  • Overweeg een update naar een nieuwere versie zodra een beveiligingsupdate beschikbaar wordt gesteld.
  • Blokkeer verdachte inkomende verzoeken die potentieel misbruik kunnen maken van deze kwetsbaarheid.
  • Implementeer aanvullende monitoring om verdachte activiteiten te detecteren.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-54865?

Dit is een documenteerde kwetsbaarheid die het mogelijk maakt om middels SQL-injectie de MediaWiki-extensie Tilesheets aan te vallen.

Welke systemen zijn kwetsbaar voor CVE-2025-54865?

Systemen die de MediaWiki Tilesheets-extensie gebruiken tot en met versie 5.0.3 zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Op dit moment is er nog geen patch beschikbaar gesteld. Volg de adviserende bronnen voor eventuele updates.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan potentieel onrechtmatige SQL-commando's uitvoeren, mogelijk toegang verkrijgen tot gevoelige gegevens en de integriteit van de database compromitteren.

Waarschuwing: Het is cruciaal om nu actie te ondernemen om potentiële veiligheidsrisico's voor jouw systemen te verkleinen.