Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6336

Опубликовано: 20 апр. 2017
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

MediaWiki before 1.23.15, 1.26.x before 1.26.4, and 1.27.x before 1.27.1 allows remote authenticated users with undelete permissions to bypass intended suppressrevision and deleterevision restrictions and remove the revision deletion status of arbitrary file revisions by using Special:Undelete.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
Версия до 1.23.14 (включая)
cpe:2.3:a:mediawiki:mediawiki:1.26.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.26.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.26.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.26.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.26.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.27.0:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00105
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 9 лет назад

MediaWiki before 1.23.15, 1.26.x before 1.26.4, and 1.27.x before 1.27.1 allows remote authenticated users with undelete permissions to bypass intended suppressrevision and deleterevision restrictions and remove the revision deletion status of arbitrary file revisions by using Special:Undelete.

CVSS3: 6.5
debian
почти 9 лет назад

MediaWiki before 1.23.15, 1.26.x before 1.26.4, and 1.27.x before 1.27 ...

CVSS3: 6.5
github
больше 3 лет назад

MediaWiki before 1.23.15, 1.26.x before 1.26.4, and 1.27.x before 1.27.1 allows remote authenticated users with undelete permissions to bypass intended suppressrevision and deleterevision restrictions and remove the revision deletion status of arbitrary file revisions by using Special:Undelete.

EPSS

Процентиль: 29%
0.00105
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284