Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-04922

Опубликовано: 24 сент. 2018
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти блокировку учетной записи CentralAuth

Вендор

Сообщество свободного программного обеспечения
Red Hat Inc.

Наименование ПО

Debian GNU/Linux
OpenShift Container Platform
MediaWiki

Версия ПО

9 (Debian GNU/Linux)
3.11 (OpenShift Container Platform)
3.9 (OpenShift Container Platform)
3.10 (OpenShift Container Platform)
от 1.31 до 1.31.1 (MediaWiki)
1.30.1 (MediaWiki)
1.29.3 (MediaWiki)
1.27.5 (MediaWiki)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для MediaWiki:
https://phabricator.wikimedia.org/T194605
https://lists.wikimedia.org/pipermail/wikitech-l/2018-September/090849.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2018-0505
Для Debian GNU/Linux:
https://www.debian.org/security/2018/dsa-4301

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 62%
0.00427
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock

CVSS3: 5.3
redhat
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock

CVSS3: 6.5
nvd
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock

CVSS3: 6.5
debian
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a fla ...

CVSS3: 6.5
github
больше 3 лет назад

Mediawiki BotPassword can bypass CentralAuth's account lock

EPSS

Процентиль: 62%
0.00427
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2