Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los resúmenes de edición en la API en la extensión CheckUser para MediaWiki. (CVE-2019-18611)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
29/10/2019
Última modificación:
31/10/2019

Descripción

Se descubrió un problema en la extensión CheckUser versiones hasta la versión 1.34 para MediaWiki. Cierta información confidencial dentro de los resúmenes de edición descuidados ??disponibles mediante la API de MediaWiki era potencialmente visible para los usuarios con varios niveles de acceso en esta extensión. Dichos usuarios no deberían haber sido capaces de visualizar estos resúmenes de edición descuidados por medio de la API MediaWiki.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mediawiki:checkuser:*:*:*:*:*:mediawiki:*:* 1.34 (incluyendo)