Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rmcp-9fhq-58pv

Опубликовано: 05 окт. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Improper permissions handling in MediaWiki AbuseFilter

An issue was discovered in the AbuseFilter extension for MediaWiki before 1.39.9, 1.40.x and 1.41.x before 1.41.3, and 1.42.x before 1.42.2. An API caller can match a filter condition against AbuseFilter logs even if the caller is not authorized to view the log details for the filter.

Пакеты

Наименование

mediawiki/abuse-filter

composer
Затронутые версииВерсия исправления

< 1.39.9

1.39.9

Наименование

mediawiki/abuse-filter

composer
Затронутые версииВерсия исправления

>= 1.40.0, < 1.41.3

1.41.3

Наименование

mediawiki/abuse-filter

composer
Затронутые версииВерсия исправления

>= 1.42.0, < 1.42.2

1.42.2

EPSS

Процентиль: 66%
0.00505
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 1 года назад

An issue was discovered in the AbuseFilter extension for MediaWiki before 1.39.9, 1.40.x and 1.41.x before 1.41.3, and 1.42.x before 1.42.2. An API caller can match a filter condition against AbuseFilter logs even if the caller is not authorized to view the log details for the filter.

CVSS3: 5.3
nvd
больше 1 года назад

An issue was discovered in the AbuseFilter extension for MediaWiki before 1.39.9, 1.40.x and 1.41.x before 1.41.3, and 1.42.x before 1.42.2. An API caller can match a filter condition against AbuseFilter logs even if the caller is not authorized to view the log details for the filter.

CVSS3: 5.3
debian
больше 1 года назад

An issue was discovered in the AbuseFilter extension for MediaWiki bef ...

CVSS3: 5.3
fstec
больше 1 года назад

Уязвимость расширения AbuseFilter программного средства для реализации гипертекстовой среды MediaWiki, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 5.3
redos
3 месяца назад

Уязвимость mediawiki

EPSS

Процентиль: 66%
0.00505
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-532