Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5c6w-f4w2-2grp

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Mediawiki BotPassword can bypass CentralAuth's account lock

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock

Пакеты

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.27.0, < 1.27.5

1.27.5

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.29.0, < 1.29.3

1.29.3

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.30.0, < 1.30.1

1.30.1

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.31.0, < 1.31.1

1.31.1

EPSS

Процентиль: 62%
0.00427
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock

CVSS3: 5.3
redhat
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock

CVSS3: 6.5
nvd
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock

CVSS3: 6.5
debian
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a fla ...

CVSS3: 6.5
fstec
больше 7 лет назад

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти блокировку учетной записи CentralAuth

EPSS

Процентиль: 62%
0.00427
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-287