3.5

CVE-2011-1580

The transwiki import functionality in MediaWiki before 1.16.3 does not properly check privileges, which allows remote authenticated users to perform imports from any wgImportSources wiki via a crafted POST request.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediawiki ≫ Mediawiki Version <= 1.16.2
Mediawiki ≫ Mediawiki Version 1.1.0
Mediawiki ≫ Mediawiki Version 1.2.0
Mediawiki ≫ Mediawiki Version 1.2.1
Mediawiki ≫ Mediawiki Version 1.2.2
Mediawiki ≫ Mediawiki Version 1.2.3
Mediawiki ≫ Mediawiki Version 1.2.4
Mediawiki ≫ Mediawiki Version 1.2.5
Mediawiki ≫ Mediawiki Version 1.2.6
Mediawiki ≫ Mediawiki Version 1.3
Mediawiki ≫ Mediawiki Version 1.3.0
Mediawiki ≫ Mediawiki Version 1.3.1
Mediawiki ≫ Mediawiki Version 1.3.2
Mediawiki ≫ Mediawiki Version 1.3.3
Mediawiki ≫ Mediawiki Version 1.3.4
Mediawiki ≫ Mediawiki Version 1.3.5
Mediawiki ≫ Mediawiki Version 1.3.6
Mediawiki ≫ Mediawiki Version 1.3.7
Mediawiki ≫ Mediawiki Version 1.3.8
Mediawiki ≫ Mediawiki Version 1.3.9
Mediawiki ≫ Mediawiki Version 1.3.10
Mediawiki ≫ Mediawiki Version 1.3.11
Mediawiki ≫ Mediawiki Version 1.3.12
Mediawiki ≫ Mediawiki Version 1.3.13
Mediawiki ≫ Mediawiki Version 1.3.14
Mediawiki ≫ Mediawiki Version 1.3.15
Mediawiki ≫ Mediawiki Version 1.4 Update beta1
Mediawiki ≫ Mediawiki Version 1.4 Update beta2
Mediawiki ≫ Mediawiki Version 1.4 Update beta3
Mediawiki ≫ Mediawiki Version 1.4 Update beta4
Mediawiki ≫ Mediawiki Version 1.4 Update beta5
Mediawiki ≫ Mediawiki Version 1.4 Update beta6
Mediawiki ≫ Mediawiki Version 1.4.0
Mediawiki ≫ Mediawiki Version 1.4.1
Mediawiki ≫ Mediawiki Version 1.4.2
Mediawiki ≫ Mediawiki Version 1.4.3
Mediawiki ≫ Mediawiki Version 1.4.4
Mediawiki ≫ Mediawiki Version 1.4.5
Mediawiki ≫ Mediawiki Version 1.4.6
Mediawiki ≫ Mediawiki Version 1.4.7
Mediawiki ≫ Mediawiki Version 1.4.8
Mediawiki ≫ Mediawiki Version 1.4.9
Mediawiki ≫ Mediawiki Version 1.4.10
Mediawiki ≫ Mediawiki Version 1.4.11
Mediawiki ≫ Mediawiki Version 1.4.12
Mediawiki ≫ Mediawiki Version 1.4.13
Mediawiki ≫ Mediawiki Version 1.4.14
Mediawiki ≫ Mediawiki Version 1.5 Update alpha1
Mediawiki ≫ Mediawiki Version 1.5 Update alpha2
Mediawiki ≫ Mediawiki Version 1.5 Update beta1
Mediawiki ≫ Mediawiki Version 1.5 Update beta2
Mediawiki ≫ Mediawiki Version 1.5 Update beta3
Mediawiki ≫ Mediawiki Version 1.5 Update beta4
Mediawiki ≫ Mediawiki Version 1.5 Update rc2
Mediawiki ≫ Mediawiki Version 1.5 Update rc3
Mediawiki ≫ Mediawiki Version 1.5 Update rc4
Mediawiki ≫ Mediawiki Version 1.5.0
Mediawiki ≫ Mediawiki Version 1.5.1
Mediawiki ≫ Mediawiki Version 1.5.2
Mediawiki ≫ Mediawiki Version 1.5.3
Mediawiki ≫ Mediawiki Version 1.5.4
Mediawiki ≫ Mediawiki Version 1.5.5
Mediawiki ≫ Mediawiki Version 1.5.6
Mediawiki ≫ Mediawiki Version 1.5.7
Mediawiki ≫ Mediawiki Version 1.5.8
Mediawiki ≫ Mediawiki Version 1.6.0
Mediawiki ≫ Mediawiki Version 1.6.1
Mediawiki ≫ Mediawiki Version 1.6.2
Mediawiki ≫ Mediawiki Version 1.6.3
Mediawiki ≫ Mediawiki Version 1.6.4
Mediawiki ≫ Mediawiki Version 1.6.5
Mediawiki ≫ Mediawiki Version 1.6.6
Mediawiki ≫ Mediawiki Version 1.6.7
Mediawiki ≫ Mediawiki Version 1.6.8
Mediawiki ≫ Mediawiki Version 1.6.9
Mediawiki ≫ Mediawiki Version 1.6.10
Mediawiki ≫ Mediawiki Version 1.6.11
Mediawiki ≫ Mediawiki Version 1.6.12
Mediawiki ≫ Mediawiki Version 1.7.0
Mediawiki ≫ Mediawiki Version 1.7.1
Mediawiki ≫ Mediawiki Version 1.7.2
Mediawiki ≫ Mediawiki Version 1.7.3
Mediawiki ≫ Mediawiki Version 1.8.0
Mediawiki ≫ Mediawiki Version 1.8.1
Mediawiki ≫ Mediawiki Version 1.8.2
Mediawiki ≫ Mediawiki Version 1.8.3
Mediawiki ≫ Mediawiki Version 1.8.4
Mediawiki ≫ Mediawiki Version 1.8.5
Mediawiki ≫ Mediawiki Version 1.9.0
Mediawiki ≫ Mediawiki Version 1.9.0 Update rc2
Mediawiki ≫ Mediawiki Version 1.9.1
Mediawiki ≫ Mediawiki Version 1.9.2
Mediawiki ≫ Mediawiki Version 1.9.3
Mediawiki ≫ Mediawiki Version 1.9.4
Mediawiki ≫ Mediawiki Version 1.9.5
Mediawiki ≫ Mediawiki Version 1.9.6
Mediawiki ≫ Mediawiki Version 1.10.0
Mediawiki ≫ Mediawiki Version 1.10.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.10.0 Update rc2
Mediawiki ≫ Mediawiki Version 1.10.1
Mediawiki ≫ Mediawiki Version 1.10.2
Mediawiki ≫ Mediawiki Version 1.10.3
Mediawiki ≫ Mediawiki Version 1.10.4
Mediawiki ≫ Mediawiki Version 1.11
Mediawiki ≫ Mediawiki Version 1.11.0
Mediawiki ≫ Mediawiki Version 1.11.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.11.1
Mediawiki ≫ Mediawiki Version 1.11.2
Mediawiki ≫ Mediawiki Version 1.12.0
Mediawiki ≫ Mediawiki Version 1.12.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.12.1
Mediawiki ≫ Mediawiki Version 1.12.2
Mediawiki ≫ Mediawiki Version 1.12.3
Mediawiki ≫ Mediawiki Version 1.12.4
Mediawiki ≫ Mediawiki Version 1.13.0
Mediawiki ≫ Mediawiki Version 1.13.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.13.0 Update rc2
Mediawiki ≫ Mediawiki Version 1.13.1
Mediawiki ≫ Mediawiki Version 1.13.2
Mediawiki ≫ Mediawiki Version 1.13.3
Mediawiki ≫ Mediawiki Version 1.13.4
Mediawiki ≫ Mediawiki Version 1.14.0
Mediawiki ≫ Mediawiki Version 1.14.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.14.1
Mediawiki ≫ Mediawiki Version 1.15.0
Mediawiki ≫ Mediawiki Version 1.15.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.15.1
Mediawiki ≫ Mediawiki Version 1.15.2
Mediawiki ≫ Mediawiki Version 1.15.3
Mediawiki ≫ Mediawiki Version 1.15.4
Mediawiki ≫ Mediawiki Version 1.15.5
Mediawiki ≫ Mediawiki Version 1.16.0
Mediawiki ≫ Mediawiki Version 1.16.0 Update beta1
Mediawiki ≫ Mediawiki Version 1.16.0 Update beta2
Mediawiki ≫ Mediawiki Version 1.16.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.01% 0.783
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 3.5 6.8 2.9
AV:N/AC:M/Au:S/C:N/I:P/A:N
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058588.html
http://lists.wikimedia.org/pipermail/mediawiki-announce/2011-April/000096.html
Patch
Vendor Advisory
http://openwall.com/lists/oss-security/2011/04/13/15
Patch
http://secunia.com/advisories/44142
Vendor Advisory
http://www.debian.org/security/2011/dsa-2366
http://www.securityfocus.com/bid/47354
http://www.vupen.com/english/advisories/2011/0978
Vendor Advisory
http://www.vupen.com/english/advisories/2011/1100
http://www.vupen.com/english/advisories/2011/1151
https://bugzilla.redhat.com/show_bug.cgi?id=695577
Patch
https://bugzilla.redhat.com/show_bug.cgi?id=696360
Patch
https://bugzilla.wikimedia.org/show_bug.cgi?id=28449
https://exchange.xforce.ibmcloud.com/vulnerabilities/66739