Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rmcp-9fhq-58pv

Опубликовано: 05 окт. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Improper permissions handling in MediaWiki AbuseFilter

An issue was discovered in the AbuseFilter extension for MediaWiki before 1.39.9, 1.40.x and 1.41.x before 1.41.3, and 1.42.x before 1.42.2. An API caller can match a filter condition against AbuseFilter logs even if the caller is not authorized to view the log details for the filter.

Пакеты

Наименование

mediawiki/abuse-filter

composer
Затронутые версииВерсия исправления

< 1.39.9

1.39.9

Наименование

mediawiki/abuse-filter

composer
Затронутые версииВерсия исправления

>= 1.40.0, < 1.41.3

1.41.3

Наименование

mediawiki/abuse-filter

composer
Затронутые версииВерсия исправления

>= 1.42.0, < 1.42.2

1.42.2

EPSS

Процентиль: 65%
0.00505
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 1 года назад

An issue was discovered in the AbuseFilter extension for MediaWiki before 1.39.9, 1.40.x and 1.41.x before 1.41.3, and 1.42.x before 1.42.2. An API caller can match a filter condition against AbuseFilter logs even if the caller is not authorized to view the log details for the filter.

CVSS3: 5.3
nvd
около 1 года назад

An issue was discovered in the AbuseFilter extension for MediaWiki before 1.39.9, 1.40.x and 1.41.x before 1.41.3, and 1.42.x before 1.42.2. An API caller can match a filter condition against AbuseFilter logs even if the caller is not authorized to view the log details for the filter.

CVSS3: 5.3
debian
около 1 года назад

An issue was discovered in the AbuseFilter extension for MediaWiki bef ...

CVSS3: 5.3
redos
около 2 месяцев назад

Уязвимость mediawiki

CVSS3: 5.3
fstec
около 1 года назад

Уязвимость расширения AbuseFilter программного средства для реализации гипертекстовой среды MediaWiki, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 65%
0.00505
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-532