Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-733q-m38x-q7cc

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Wikimedia MediaWik exposed suppressed log in RevisionDelete page

Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log in RevisionDelete page is exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.

Пакеты

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.27.0, < 1.27.6

1.27.6

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.30.0, < 1.30.2

1.30.2

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.31.0, < 1.31.2

1.31.2

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.32.0, < 1.32.2

1.32.2

EPSS

Процентиль: 38%
0.00168
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 6 лет назад

Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log in RevisionDelete page is exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.

CVSS3: 6.5
nvd
больше 6 лет назад

Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log in RevisionDelete page is exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.

CVSS3: 6.5
debian
больше 6 лет назад

Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppr ...

CVSS3: 6.5
fstec
больше 6 лет назад

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к информации

EPSS

Процентиль: 38%
0.00168
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284