Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-30155

Опубликовано: 09 апр. 2021
Источник: debian
EPSS Низкий

Описание

An issue was discovered in MediaWiki before 1.31.12 and 1.32.x through 1.35.x before 1.35.2. ContentModelChange does not check if a user has correct permissions to create and set the content model of a nonexistent page.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mediawikifixed1:1.35.2-1package

Примечания

  • https://phabricator.wikimedia.org/T270988

  • https://lists.wikimedia.org/pipermail/wikitech-l/2021-April/094418.html

EPSS

Процентиль: 63%
0.00447
Низкий

Связанные уязвимости

CVSS3: 4.3
ubuntu
почти 5 лет назад

An issue was discovered in MediaWiki before 1.31.12 and 1.32.x through 1.35.x before 1.35.2. ContentModelChange does not check if a user has correct permissions to create and set the content model of a nonexistent page.

CVSS3: 6.5
redhat
около 5 лет назад

An issue was discovered in MediaWiki before 1.31.12 and 1.32.x through 1.35.x before 1.35.2. ContentModelChange does not check if a user has correct permissions to create and set the content model of a nonexistent page.

CVSS3: 4.3
nvd
почти 5 лет назад

An issue was discovered in MediaWiki before 1.31.12 and 1.32.x through 1.35.x before 1.35.2. ContentModelChange does not check if a user has correct permissions to create and set the content model of a nonexistent page.

github
больше 3 лет назад

An issue was discovered in MediaWiki before 1.31.12 and 1.32.x through 1.35.x before 1.35.2. ContentModelChange does not check if a user has correct permissions to create and set the content model of a nonexistent page.

CVSS3: 4.3
fstec
почти 5 лет назад

Уязвимость функции ContentModelChange программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 63%
0.00447
Низкий