Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2c28-7gwv-cpgf

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Mediawiki tarball is missing .htaccess files

Mediawiki 1.31 before 1.31.1 misses .htaccess files in the provided tarball used to protect some directories that shouldn't be web accessible.

Пакеты

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.31.0, < 1.31.1

1.31.1

EPSS

Процентиль: 34%
0.00136
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

Mediawiki 1.31 before 1.31.1 misses .htaccess files in the provided tarball used to protect some directories that shouldn't be web accessible.

CVSS3: 5.3
nvd
больше 7 лет назад

Mediawiki 1.31 before 1.31.1 misses .htaccess files in the provided tarball used to protect some directories that shouldn't be web accessible.

CVSS3: 5.3
debian
больше 7 лет назад

Mediawiki 1.31 before 1.31.1 misses .htaccess files in the provided ta ...

EPSS

Процентиль: 34%
0.00136
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-284