Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-45372

Опубликовано: 09 окт. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

An issue was discovered in the Wikibase extension for MediaWiki before 1.35.12, 1.36.x through 1.39.x before 1.39.5, and 1.40.x before 1.40.1. During item merging, ItemMergeInteractor does not have an edit filter running (e.g., AbuseFilter).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
Версия до 1.35.12 (исключая)
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
Версия от 1.36.0 (включая) до 1.39.5 (исключая)
cpe:2.3:a:mediawiki:mediawiki:1.40.0:-:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00342
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-693

Связанные уязвимости

CVSS3: 5.3
github
почти 3 года назад

An issue was discovered in the Wikibase extension for MediaWiki before 1.35.12, 1.36.x through 1.39.x before 1.39.5, and 1.40.x before 1.40.1. During item merging, ItemMergeInteractor does not have an edit filter running (e.g., AbuseFilter).

CVSS3: 5.3
fstec
почти 3 года назад

Уязвимость расширения Wikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 7.5
redos
больше 2 лет назад

Множественные уязвимости mediawiki

EPSS

Процентиль: 27%
0.00342
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-693