Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mhfv-9h99-jwg7

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Mediawiki Improper Privilege Management

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where contrary to the documentation, $wgRateLimits entry for 'user' overrides that for 'newbie'.

Пакеты

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.27.0, < 1.27.5

1.27.5

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.29.0, < 1.29.3

1.29.3

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.30.0, < 1.30.1

1.30.1

Наименование

mediawiki/core

composer
Затронутые версииВерсия исправления

>= 1.31.0, < 1.31.1

1.31.1

EPSS

Процентиль: 59%
0.00383
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where contrary to the documentation, $wgRateLimits entry for 'user' overrides that for 'newbie'.

CVSS3: 5.3
redhat
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where contrary to the documentation, $wgRateLimits entry for 'user' overrides that for 'newbie'.

CVSS3: 4.3
nvd
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where contrary to the documentation, $wgRateLimits entry for 'user' overrides that for 'newbie'.

CVSS3: 4.3
debian
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a fla ...

CVSS3: 4.3
fstec
больше 7 лет назад

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с небезопасным управлением привилегиями, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 59%
0.00383
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-269