Lucene search

K
cve[email protected]CVE-2012-5394
HistoryDec 13, 2013 - 6:07 p.m.

CVE-2012-5394

2013-12-1318:07:53
CWE-352
web.nvd.nist.gov
24
cve-2012-5394
csrf
centralauth
mediawiki
remote attack
authentication hijacking

CVSS2

6.8

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:M/Au:N/C:P/I:P/A:P

AI Score

7.5

Confidence

High

EPSS

0.002

Percentile

52.7%

Cross-site request forgery (CSRF) vulnerability in the CentralAuth extension for MediaWiki before 1.19.9, 1.20.x before 1.20.8, and 1.21.x before 1.21.3 allows remote attackers to hijack the authentication of users for requests that login via vectors involving image loading.

Affected configurations

NVD
Node
mediawikimediawikiMatch1.20
OR
mediawikimediawikiMatch1.20.1
OR
mediawikimediawikiMatch1.20.2
OR
mediawikimediawikiMatch1.20.3
OR
mediawikimediawikiMatch1.20.4
OR
mediawikimediawikiMatch1.20.5
OR
mediawikimediawikiMatch1.20.6
OR
mediawikimediawikiMatch1.20.7
Node
mediawikimediawikiMatch1.21
OR
mediawikimediawikiMatch1.21.1
OR
mediawikimediawikiMatch1.21.2
Node
mediawikimediawikiRange1.19.8
OR
mediawikimediawikiMatch1.19
OR
mediawikimediawikiMatch1.19beta_1
OR
mediawikimediawikiMatch1.19beta_2
OR
mediawikimediawikiMatch1.19.0
OR
mediawikimediawikiMatch1.19.1
OR
mediawikimediawikiMatch1.19.2
OR
mediawikimediawikiMatch1.19.3
OR
mediawikimediawikiMatch1.19.4
OR
mediawikimediawikiMatch1.19.5
OR
mediawikimediawikiMatch1.19.6
OR
mediawikimediawikiMatch1.19.7
VendorProductVersionCPE
mediawikimediawiki1.20.3cpe:/a:mediawiki:mediawiki:1.20.3:::
mediawikimediawiki1.20.1cpe:/a:mediawiki:mediawiki:1.20.1:::
mediawikimediawiki1.20.6cpe:/a:mediawiki:mediawiki:1.20.6:::
mediawikimediawiki1.20.7cpe:/a:mediawiki:mediawiki:1.20.7:::
mediawikimediawiki1.20cpe:/a:mediawiki:mediawiki:1.20:::
mediawikimediawiki1.20.4cpe:/a:mediawiki:mediawiki:1.20.4:::
mediawikimediawiki1.20.2cpe:/a:mediawiki:mediawiki:1.20.2:::
mediawikimediawiki1.20.5cpe:/a:mediawiki:mediawiki:1.20.5:::

CVSS2

6.8

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:M/Au:N/C:P/I:P/A:P

AI Score

7.5

Confidence

High

EPSS

0.002

Percentile

52.7%