미디어위키/미디어위키 설치 및 관리

미디어위키(MediaWiki) 1.31.6, 1.32.6, 1.33.2 보안 업데이트 공개

씨실과 날실 2019. 12. 27. 09:00

UTC 시각으로 2019년 12월 19일에 미디어위키 1.31.6, 1.32.6, 1.33.2 버전의 보안 및 유지보수 업데이트가 공개되었습니다.

참고로 미디어위키의 최신 브랜치인 1.34 역시 함께 공개되었습니다. 미디어위키기 1.34에 대한 설명은 아래 링크를 참고하시기 바랍니다.

미디어위키 1.32.6 버전은 미디어위키 1.32 브랜치의 최종 배포판이며, 유지보수 수명은 2020 년 1월까지입니다. 미디어위키 1.32 브랜치를 사용하시는 경우 계속해서 유지보수 지원을 받으시려면 1.33 이상으로 업그레이드하시기 바랍니다. 참고로 현재 미디어위키의 최신 버전은 1.34입니다.


== 보안 수정 사항(Security fixes) ==

* (T192134)

개인 및 사이트 전체 CSS 및 JavaScript가 Special : PasswordReset 페이지에서 로드됩니다.

* (T212067)

wfParseUrl ()은 parse_url ()의 버그로 인해 오래된 PHP 및 HHVM 버전에서 호스트 이름을 잘못 구문 분석합니다. 이는 PHP 버전 7.0.0–7.0.12 또는 HHVM 버전 3.18.6 이하에서 구동되는  1.34 버전 이하의 미디어위키에서만 발생합니다.

* (T239466)

타이틀 블랙리스트 를 우회 할 수 있습니다. (CVE-2019-19709)


== 언급된 모든 작업에 대한 링크(Links to all mentioned tasks) ==


== 릴리스 노트(Release notes) ==





다운로드

미디어위키 1.31.6


미디어위키 1.32.6


미디어위키 1.33.2