Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-1579

Опубликовано: 09 сент. 2012
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The resource loader in MediaWiki 1.17.x before 1.17.3 and 1.18.x before 1.18.2 includes private data such as CSRF tokens in a JavaScript file, which allows remote attackers to obtain sensitive information.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mediawiki:mediawiki:1.17:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.17:beta_1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.17.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.17.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.17.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.17.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:mediawiki:mediawiki:1.18:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18:beta_1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.1:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00578
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 13 лет назад

The resource loader in MediaWiki 1.17.x before 1.17.3 and 1.18.x before 1.18.2 includes private data such as CSRF tokens in a JavaScript file, which allows remote attackers to obtain sensitive information.

debian
больше 13 лет назад

The resource loader in MediaWiki 1.17.x before 1.17.3 and 1.18.x befor ...

github
больше 3 лет назад

The resource loader in MediaWiki 1.17.x before 1.17.3 and 1.18.x before 1.18.2 includes private data such as CSRF tokens in a JavaScript file, which allows remote attackers to obtain sensitive information.

EPSS

Процентиль: 68%
0.00578
Низкий

5 Medium

CVSS2

Дефекты

CWE-200