Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-5391

Опубликовано: 02 июн. 2014
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Session fixation vulnerability in Special:UserLogin in MediaWiki before 1.18.6, 1.19.x before 1.19.3, and 1.20.x before 1.20.1 allows remote attackers to hijack web sessions via the session_id.

Комментарий

Per: http://cwe.mitre.org/data/definitions/384.html

"CWE-384: Session Fixation"

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
Версия до 1.18.5 (включая)
cpe:2.3:a:mediawiki:mediawiki:1.18:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18:beta_1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.18.4:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:mediawiki:mediawiki:1.19:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19:beta_1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19:beta_2:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.19.2:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:mediawiki:mediawiki:1.20:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00758
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 11 лет назад

Session fixation vulnerability in Special:UserLogin in MediaWiki before 1.18.6, 1.19.x before 1.19.3, and 1.20.x before 1.20.1 allows remote attackers to hijack web sessions via the session_id.

debian
больше 11 лет назад

Session fixation vulnerability in Special:UserLogin in MediaWiki befor ...

github
больше 3 лет назад

Session fixation vulnerability in Special:UserLogin in MediaWiki before 1.18.6, 1.19.x before 1.19.3, and 1.20.x before 1.20.1 allows remote attackers to hijack web sessions via the session_id.

EPSS

Процентиль: 73%
0.00758
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other