Lucene search

K
cveMitreCVE-2007-0894
HistoryFeb 12, 2007 - 11:28 p.m.

CVE-2007-0894

2007-02-1223:28:00
mitre
web.nvd.nist.gov
32
mediawiki
info disclosure
cve-2007-0894
vulnerability
security
nvd

CVSS2

5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

NONE

AV:N/AC:L/Au:N/C:P/I:N/A:N

AI Score

6.1

Confidence

Low

EPSS

0.01

Percentile

83.3%

MediaWiki before 1.9.2 allows remote attackers to obtain sensitive information via a direct request to (1) Simple.deps.php, (2) MonoBook.deps.php, (3) MySkin.deps.php, or (4) Chick.deps.php in wiki/skins, which shows the installation path in the resulting error message.

Affected configurations

Nvd
Node
mediawikimediawikiMatch1.1.0
OR
mediawikimediawikiMatch1.2.0
OR
mediawikimediawikiMatch1.2.1
OR
mediawikimediawikiMatch1.2.2
OR
mediawikimediawikiMatch1.2.3
OR
mediawikimediawikiMatch1.2.4
OR
mediawikimediawikiMatch1.2.5
OR
mediawikimediawikiMatch1.2.6
OR
mediawikimediawikiMatch1.3
OR
mediawikimediawikiMatch1.3.0
OR
mediawikimediawikiMatch1.3.1
OR
mediawikimediawikiMatch1.3.2
OR
mediawikimediawikiMatch1.3.3
OR
mediawikimediawikiMatch1.3.4
OR
mediawikimediawikiMatch1.3.5
OR
mediawikimediawikiMatch1.3.6
OR
mediawikimediawikiMatch1.3.7
OR
mediawikimediawikiMatch1.3.8
OR
mediawikimediawikiMatch1.3.9
OR
mediawikimediawikiMatch1.3.10
OR
mediawikimediawikiMatch1.3.11
OR
mediawikimediawikiMatch1.3.12
OR
mediawikimediawikiMatch1.3.13
OR
mediawikimediawikiMatch1.3.14
OR
mediawikimediawikiMatch1.3.15
OR
mediawikimediawikiMatch1.4.1
OR
mediawikimediawikiMatch1.4.2
OR
mediawikimediawikiMatch1.4.3
OR
mediawikimediawikiMatch1.4.4
OR
mediawikimediawikiMatch1.4.5
OR
mediawikimediawikiMatch1.4.6
OR
mediawikimediawikiMatch1.4.7
OR
mediawikimediawikiMatch1.4.8
OR
mediawikimediawikiMatch1.4.9
OR
mediawikimediawikiMatch1.4.10
OR
mediawikimediawikiMatch1.4.11
OR
mediawikimediawikiMatch1.4.12
OR
mediawikimediawikiMatch1.4.13
OR
mediawikimediawikiMatch1.4.14
OR
mediawikimediawikiMatch1.4_beta1
OR
mediawikimediawikiMatch1.4_beta2
OR
mediawikimediawikiMatch1.4_beta3
OR
mediawikimediawikiMatch1.4_beta4
OR
mediawikimediawikiMatch1.4_beta5
OR
mediawikimediawikiMatch1.4_beta6
OR
mediawikimediawikiMatch1.5.0
OR
mediawikimediawikiMatch1.5.1
OR
mediawikimediawikiMatch1.5.2
OR
mediawikimediawikiMatch1.5.3
OR
mediawikimediawikiMatch1.5.4
OR
mediawikimediawikiMatch1.5.5
OR
mediawikimediawikiMatch1.5.6
OR
mediawikimediawikiMatch1.5.7
OR
mediawikimediawikiMatch1.5_alpha1
OR
mediawikimediawikiMatch1.5_alpha2
OR
mediawikimediawikiMatch1.5_beta1
OR
mediawikimediawikiMatch1.5_beta2
OR
mediawikimediawikiMatch1.5_beta3
OR
mediawikimediawikiMatch1.5_beta4
OR
mediawikimediawikiMatch1.5_rc2
OR
mediawikimediawikiMatch1.5_rc3
OR
mediawikimediawikiMatch1.5_rc4
OR
mediawikimediawikiMatch1.6.0
OR
mediawikimediawikiMatch1.6.1
OR
mediawikimediawikiMatch1.6.2
OR
mediawikimediawikiMatch1.6.3
OR
mediawikimediawikiMatch1.6.4
OR
mediawikimediawikiMatch1.6.5
OR
mediawikimediawikiMatch1.6.5_r14348
OR
mediawikimediawikiMatch1.6.6
OR
mediawikimediawikiMatch1.7.0
OR
mediawikimediawikiMatch1.7.1
OR
mediawikimediawikiMatch1.8.0
OR
mediawikimediawikiMatch1.8.1
OR
mediawikimediawikiMatch1.8.2
OR
mediawikimediawikiMatch1.9.0rc2
OR
mediawikimediawikiMatch1.9.1
VendorProductVersionCPE
mediawikimediawiki1.1.0cpe:2.3:a:mediawiki:mediawiki:1.1.0:*:*:*:*:*:*:*
mediawikimediawiki1.2.0cpe:2.3:a:mediawiki:mediawiki:1.2.0:*:*:*:*:*:*:*
mediawikimediawiki1.2.1cpe:2.3:a:mediawiki:mediawiki:1.2.1:*:*:*:*:*:*:*
mediawikimediawiki1.2.2cpe:2.3:a:mediawiki:mediawiki:1.2.2:*:*:*:*:*:*:*
mediawikimediawiki1.2.3cpe:2.3:a:mediawiki:mediawiki:1.2.3:*:*:*:*:*:*:*
mediawikimediawiki1.2.4cpe:2.3:a:mediawiki:mediawiki:1.2.4:*:*:*:*:*:*:*
mediawikimediawiki1.2.5cpe:2.3:a:mediawiki:mediawiki:1.2.5:*:*:*:*:*:*:*
mediawikimediawiki1.2.6cpe:2.3:a:mediawiki:mediawiki:1.2.6:*:*:*:*:*:*:*
mediawikimediawiki1.3cpe:2.3:a:mediawiki:mediawiki:1.3:*:*:*:*:*:*:*
mediawikimediawiki1.3.0cpe:2.3:a:mediawiki:mediawiki:1.3.0:*:*:*:*:*:*:*
Rows per page:
1-10 of 771

CVSS2

5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

NONE

AV:N/AC:L/Au:N/C:P/I:N/A:N

AI Score

6.1

Confidence

Low

EPSS

0.01

Percentile

83.3%