Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7hwr-f745-5rwq

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

MediaWiki information disclosure

In MediaWiki through 1.33.0, Special:Redirect allows information disclosure of suppressed usernames via a User ID Lookup.

Пакеты

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.31.0, < 1.31.4

1.31.4

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.32.0, < 1.32.4

1.32.4

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.33.0, < 1.33.1

1.33.1

EPSS

Процентиль: 61%
0.00415
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200
CWE-862

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 6 лет назад

In MediaWiki through 1.33.0, Special:Redirect allows information disclosure of suppressed usernames via a User ID Lookup.

CVSS3: 4.3
redhat
больше 6 лет назад

In MediaWiki through 1.33.0, Special:Redirect allows information disclosure of suppressed usernames via a User ID Lookup.

CVSS3: 5.3
nvd
больше 6 лет назад

In MediaWiki through 1.33.0, Special:Redirect allows information disclosure of suppressed usernames via a User ID Lookup.

CVSS3: 5.3
debian
больше 6 лет назад

In MediaWiki through 1.33.0, Special:Redirect allows information discl ...

CVSS3: 5.3
fstec
больше 6 лет назад

Уязвимость функции Special:Redirect программного средства для реализации гипертекстовой среды MediaWik, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 61%
0.00415
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200
CWE-862