Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qm9m-9cq9-7p3v

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An issue was discovered in the Oauth extension for MediaWiki through 1.35.2. MWOAuthConsumerSubmitControl.php does not ensure that the length of an RSA key will fit in a MySQL blob.

An issue was discovered in the Oauth extension for MediaWiki through 1.35.2. MWOAuthConsumerSubmitControl.php does not ensure that the length of an RSA key will fit in a MySQL blob.

EPSS

Процентиль: 71%
0.00657
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-327

Связанные уязвимости

CVSS3: 7.5
redhat
больше 4 лет назад

An issue was discovered in the Oauth extension for MediaWiki through 1.35.2. MWOAuthConsumerSubmitControl.php does not ensure that the length of an RSA key will fit in a MySQL blob.

CVSS3: 9.8
nvd
больше 4 лет назад

An issue was discovered in the Oauth extension for MediaWiki through 1.35.2. MWOAuthConsumerSubmitControl.php does not ensure that the length of an RSA key will fit in a MySQL blob.

CVSS3: 9.8
fstec
почти 5 лет назад

Уязвимость расширения Oauth программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 71%
0.00657
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-327