Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-0505

Опубликовано: 24 сент. 2018
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.6mediawiki123Out of support scope
Red Hat OpenShift Container Platform 3.7mediawiki123Out of support scope
Red Hat OpenShift Container Platform 4mediawikiFix deferred
Red Hat OpenShift Container Platform 3.10mediawikiFixedRHSA-2019:323829.10.2019
Red Hat OpenShift Container Platform 3.11mediawikiFixedRHSA-2019:314218.10.2019
Red Hat OpenShift Container Platform 3.9mediawiki123FixedRHSA-2019:381307.11.2019

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-285
https://bugzilla.redhat.com/show_bug.cgi?id=1634166mediawiki: BotPassword can bypass CentralAuth's account lock

EPSS

Процентиль: 62%
0.00427
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock

CVSS3: 6.5
nvd
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock

CVSS3: 6.5
debian
больше 7 лет назад

Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a fla ...

CVSS3: 6.5
github
больше 3 лет назад

Mediawiki BotPassword can bypass CentralAuth's account lock

CVSS3: 6.5
fstec
больше 7 лет назад

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти блокировку учетной записи CentralAuth

EPSS

Процентиль: 62%
0.00427
Низкий

5.3 Medium

CVSS3