Vulnerabilidad en un módulo relacionado con el desarmado de páginas HTML en la extensión Scribunto para MediaWiki (CVE-2014-9481)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
27/01/2020
Última modificación:
05/02/2020
Descripción
La extensión Scribunto para MediaWiki, permite a atacantes remotos obtener el token de reversión y posiblemente otra información confidencial por medio de un módulo diseñado, relacionado con el desarmado de páginas HTML especiales.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* | 1.19.23 (excluyendo) | |
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* | 1.19.24 (incluyendo) | 1.22.15 (excluyendo) |
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* | 1.23.0 (incluyendo) | 1.23.8 (excluyendo) |
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* | 1.23.9 (incluyendo) | 1.24.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página