Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-44854

Опубликовано: 26 дек. 2022
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. The REST API publicly caches results from private wikis.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
Версия до 1.35.5 (исключая)
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
Версия от 1.36.0 (включая) до 1.36.3 (исключая)
cpe:2.3:a:mediawiki:mediawiki:1.37.0:-:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.37.0:rc0:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.37.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.37.0:rc2:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00187
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-Other
CWE-524

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 3 лет назад

An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. The REST API publicly caches results from private wikis.

CVSS3: 3.5
redhat
около 3 лет назад

An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. The REST API publicly caches results from private wikis.

CVSS3: 5.3
debian
около 3 лет назад

An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36 ...

CVSS3: 5.3
github
около 3 лет назад

An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. The REST API publicly caches results from private wikis.

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость интерфейса REST API программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 41%
0.00187
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-Other
CWE-524