Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-4885

Опубликовано: 09 сент. 2012
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The wikitext parser in MediaWiki 1.17.x before 1.17.3 and 1.18.x before 1.18.2 allows remote attackers to cause a denial of service (infinite loop) via certain input, as demonstrated by the padleft function.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mediawiki:mediawiki:1.17:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.17:beta_1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.17.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.17.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.17.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.17.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:mediawiki:mediawiki:1.18:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18:beta_1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.1:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01182
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
больше 13 лет назад

The wikitext parser in MediaWiki 1.17.x before 1.17.3 and 1.18.x before 1.18.2 allows remote attackers to cause a denial of service (infinite loop) via certain input, as demonstrated by the padleft function.

debian
больше 13 лет назад

The wikitext parser in MediaWiki 1.17.x before 1.17.3 and 1.18.x befor ...

github
больше 3 лет назад

The wikitext parser in MediaWiki 1.17.x before 1.17.3 and 1.18.x before 1.18.2 allows remote attackers to cause a denial of service (infinite loop) via certain input, as demonstrated by the padleft function.

EPSS

Процентиль: 78%
0.01182
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo