5

CVE-2007-0894

Exploit
MediaWiki before 1.9.2 allows remote attackers to obtain sensitive information via a direct request to (1) Simple.deps.php, (2) MonoBook.deps.php, (3) MySkin.deps.php, or (4) Chick.deps.php in wiki/skins, which shows the installation path in the resulting error message.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediawiki ≫ Mediawiki Version 1.1.0
Mediawiki ≫ Mediawiki Version 1.2.0
Mediawiki ≫ Mediawiki Version 1.2.1
Mediawiki ≫ Mediawiki Version 1.2.2
Mediawiki ≫ Mediawiki Version 1.2.3
Mediawiki ≫ Mediawiki Version 1.2.4
Mediawiki ≫ Mediawiki Version 1.2.5
Mediawiki ≫ Mediawiki Version 1.2.6
Mediawiki ≫ Mediawiki Version 1.3
Mediawiki ≫ Mediawiki Version 1.3.0
Mediawiki ≫ Mediawiki Version 1.3.1
Mediawiki ≫ Mediawiki Version 1.3.2
Mediawiki ≫ Mediawiki Version 1.3.3
Mediawiki ≫ Mediawiki Version 1.3.4
Mediawiki ≫ Mediawiki Version 1.3.5
Mediawiki ≫ Mediawiki Version 1.3.6
Mediawiki ≫ Mediawiki Version 1.3.7
Mediawiki ≫ Mediawiki Version 1.3.8
Mediawiki ≫ Mediawiki Version 1.3.9
Mediawiki ≫ Mediawiki Version 1.3.10
Mediawiki ≫ Mediawiki Version 1.3.11
Mediawiki ≫ Mediawiki Version 1.3.12
Mediawiki ≫ Mediawiki Version 1.3.13
Mediawiki ≫ Mediawiki Version 1.3.14
Mediawiki ≫ Mediawiki Version 1.3.15
Mediawiki ≫ Mediawiki Version 1.4.1
Mediawiki ≫ Mediawiki Version 1.4.2
Mediawiki ≫ Mediawiki Version 1.4.3
Mediawiki ≫ Mediawiki Version 1.4.4
Mediawiki ≫ Mediawiki Version 1.4.5
Mediawiki ≫ Mediawiki Version 1.4.6
Mediawiki ≫ Mediawiki Version 1.4.7
Mediawiki ≫ Mediawiki Version 1.4.8
Mediawiki ≫ Mediawiki Version 1.4.9
Mediawiki ≫ Mediawiki Version 1.4.10
Mediawiki ≫ Mediawiki Version 1.4.11
Mediawiki ≫ Mediawiki Version 1.4.12
Mediawiki ≫ Mediawiki Version 1.4.13
Mediawiki ≫ Mediawiki Version 1.4.14
Mediawiki ≫ Mediawiki Version 1.4_beta1
Mediawiki ≫ Mediawiki Version 1.4_beta2
Mediawiki ≫ Mediawiki Version 1.4_beta3
Mediawiki ≫ Mediawiki Version 1.4_beta4
Mediawiki ≫ Mediawiki Version 1.4_beta5
Mediawiki ≫ Mediawiki Version 1.4_beta6
Mediawiki ≫ Mediawiki Version 1.5.0
Mediawiki ≫ Mediawiki Version 1.5.1
Mediawiki ≫ Mediawiki Version 1.5.2
Mediawiki ≫ Mediawiki Version 1.5.3
Mediawiki ≫ Mediawiki Version 1.5.4
Mediawiki ≫ Mediawiki Version 1.5.5
Mediawiki ≫ Mediawiki Version 1.5.6
Mediawiki ≫ Mediawiki Version 1.5.7
Mediawiki ≫ Mediawiki Version 1.5_alpha1
Mediawiki ≫ Mediawiki Version 1.5_alpha2
Mediawiki ≫ Mediawiki Version 1.5_beta1
Mediawiki ≫ Mediawiki Version 1.5_beta2
Mediawiki ≫ Mediawiki Version 1.5_beta3
Mediawiki ≫ Mediawiki Version 1.5_beta4
Mediawiki ≫ Mediawiki Version 1.5_rc2
Mediawiki ≫ Mediawiki Version 1.5_rc3
Mediawiki ≫ Mediawiki Version 1.5_rc4
Mediawiki ≫ Mediawiki Version 1.6.0
Mediawiki ≫ Mediawiki Version 1.6.1
Mediawiki ≫ Mediawiki Version 1.6.2
Mediawiki ≫ Mediawiki Version 1.6.3
Mediawiki ≫ Mediawiki Version 1.6.4
Mediawiki ≫ Mediawiki Version 1.6.5
Mediawiki ≫ Mediawiki Version 1.6.5_r14348
Mediawiki ≫ Mediawiki Version 1.6.6
Mediawiki ≫ Mediawiki Version 1.7.0
Mediawiki ≫ Mediawiki Version 1.7.1
Mediawiki ≫ Mediawiki Version 1.8.0
Mediawiki ≫ Mediawiki Version 1.8.1
Mediawiki ≫ Mediawiki Version 1.8.2
Mediawiki ≫ Mediawiki Version 1.9.0 Update rc2
Mediawiki ≫ Mediawiki Version 1.9.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.97% 0.778
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://bugzilla.wikimedia.org/show_bug.cgi?id=8819
Exploit
http://osvdb.org/33706
http://osvdb.org/33707
http://osvdb.org/33708
http://osvdb.org/33709
http://svn.wikimedia.org/viewvc/mediawiki?view=rev&revision=19681
Patch
http://www.securityfocus.com/archive/1/459793/100/0/threaded
http://zone14.free.fr/advisories/7/
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/32440