6.5

CVE-2019-12470

Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log in RevisionDelete page is exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediawiki ≫ Mediawiki Version < 1.27.6
Mediawiki ≫ Mediawiki Version >= 1.27.7 < 1.30.2
Mediawiki ≫ Mediawiki Version >= 1.31.0 < 1.31.2
Mediawiki ≫ Mediawiki Version >= 1.32.0 < 1.32.2
Debian ≫ Debian Linux Version 9.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.38% 0.686
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
NIST 4 8 2.9
AV:N/AC:L/Au:S/C:P/I:N/A:N
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

https://seclists.org/bugtraq/2019/Jun/12
Third Party Advisory
Mailing List
Issue Tracking
https://www.debian.org/security/2019/dsa-4460
Third Party Advisory
https://lists.wikimedia.org/pipermail/wikitech-l/2019-June/092152.html
Vendor Advisory
Mailing List
Release Notes
https://phabricator.wikimedia.org/T222038
Third Party Advisory