Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-0503

Опубликовано: 24 сент. 2018
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where contrary to the documentation, $wgRateLimits entry for 'user' overrides that for 'newbie'.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.6mediawiki123Out of support scope
Red Hat OpenShift Container Platform 3.7mediawiki123Out of support scope
Red Hat OpenShift Container Platform 4mediawikiFix deferred
Red Hat OpenShift Container Platform 3.10mediawikiFixedRHSA-2019:323829.10.2019
Red Hat OpenShift Container Platform 3.11mediawikiFixedRHSA-2019:314218.10.2019
Red Hat OpenShift Container Platform 3.9mediawiki123FixedRHSA-2019:381307.11.2019

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1634161mediawiki: $wgRateLimits (rate limit / ping limiter) entry for 'user' overrides that for 'newbie'

EPSS

Процентиль: 59%
0.00383
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where contrary to the documentation, $wgRateLimits entry for 'user' overrides that for 'newbie'.

CVSS3: 4.3
nvd
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where contrary to the documentation, $wgRateLimits entry for 'user' overrides that for 'newbie'.

CVSS3: 4.3
debian
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a fla ...

CVSS3: 4.3
github
больше 3 лет назад

Mediawiki Improper Privilege Management

CVSS3: 4.3
fstec
больше 7 лет назад

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с небезопасным управлением привилегиями, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 59%
0.00383
Низкий

5.3 Medium

CVSS3