Lucene search

K
cve[email protected]CVE-2013-2032
HistoryNov 18, 2013 - 2:55 a.m.

CVE-2013-2032

2013-11-1802:55:07
CWE-264
web.nvd.nist.gov
30
cve-2013-2032
mediawiki
security vulnerability
password change
remote attackers
nvd

CVSS2

5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:L/Au:N/C:N/I:P/A:N

AI Score

7.5

Confidence

High

EPSS

0.007

Percentile

80.1%

MediaWiki before 1.19.6 and 1.20.x before 1.20.5 does not allow extensions to prevent password changes without using both Special:PasswordReset and Special:ChangePassword, which allows remote attackers to bypass the intended restrictions of an extension that only implements one of these blocks.

Affected configurations

NVD
Node
mediawikimediawikiRange1.19.5
OR
mediawikimediawikiMatch1.1.0
OR
mediawikimediawikiMatch1.10.0
OR
mediawikimediawikiMatch1.10.0rc1
OR
mediawikimediawikiMatch1.10.0rc2
OR
mediawikimediawikiMatch1.10.1
OR
mediawikimediawikiMatch1.10.2
OR
mediawikimediawikiMatch1.10.3
OR
mediawikimediawikiMatch1.10.4
OR
mediawikimediawikiMatch1.11
OR
mediawikimediawikiMatch1.11.0
OR
mediawikimediawikiMatch1.11.0rc1
OR
mediawikimediawikiMatch1.11.1
OR
mediawikimediawikiMatch1.11.2
OR
mediawikimediawikiMatch1.12.0
OR
mediawikimediawikiMatch1.12.0rc1
OR
mediawikimediawikiMatch1.12.1
OR
mediawikimediawikiMatch1.12.2
OR
mediawikimediawikiMatch1.12.3
OR
mediawikimediawikiMatch1.12.4
OR
mediawikimediawikiMatch1.13.0
OR
mediawikimediawikiMatch1.13.0rc1
OR
mediawikimediawikiMatch1.13.0rc2
OR
mediawikimediawikiMatch1.13.1
OR
mediawikimediawikiMatch1.13.2
OR
mediawikimediawikiMatch1.13.3
OR
mediawikimediawikiMatch1.13.4
OR
mediawikimediawikiMatch1.14.0
OR
mediawikimediawikiMatch1.14.0rc1
OR
mediawikimediawikiMatch1.14.1
OR
mediawikimediawikiMatch1.15.0
OR
mediawikimediawikiMatch1.15.0rc1
OR
mediawikimediawikiMatch1.15.1
OR
mediawikimediawikiMatch1.15.2
OR
mediawikimediawikiMatch1.15.3
OR
mediawikimediawikiMatch1.15.4
OR
mediawikimediawikiMatch1.15.5
OR
mediawikimediawikiMatch1.16.0
OR
mediawikimediawikiMatch1.16.0beta1
OR
mediawikimediawikiMatch1.16.0beta2
OR
mediawikimediawikiMatch1.16.0beta3
OR
mediawikimediawikiMatch1.16.1
OR
mediawikimediawikiMatch1.16.2
OR
mediawikimediawikiMatch1.17
OR
mediawikimediawikiMatch1.17beta_1
OR
mediawikimediawikiMatch1.17.0
OR
mediawikimediawikiMatch1.17.0rc1
OR
mediawikimediawikiMatch1.17.1
OR
mediawikimediawikiMatch1.17.2
OR
mediawikimediawikiMatch1.17.3
OR
mediawikimediawikiMatch1.17.4
OR
mediawikimediawikiMatch1.18
OR
mediawikimediawikiMatch1.18beta_1
OR
mediawikimediawikiMatch1.18.0
OR
mediawikimediawikiMatch1.18.0rc1
OR
mediawikimediawikiMatch1.18.1
OR
mediawikimediawikiMatch1.18.2
OR
mediawikimediawikiMatch1.18.3
OR
mediawikimediawikiMatch1.19
OR
mediawikimediawikiMatch1.19beta_1
OR
mediawikimediawikiMatch1.19beta_2
OR
mediawikimediawikiMatch1.19.0
OR
mediawikimediawikiMatch1.19.1
OR
mediawikimediawikiMatch1.19.2
OR
mediawikimediawikiMatch1.19.3
OR
mediawikimediawikiMatch1.19.4
OR
mediawikimediawikiMatch1.20.1
OR
mediawikimediawikiMatch1.20.2
OR
mediawikimediawikiMatch1.20.3
OR
mediawikimediawikiMatch1.20.4
Node
fedoraprojectfedoraMatch17
OR
fedoraprojectfedoraMatch18
OR
fedoraprojectfedoraMatch19
Node
gentoolinux
VendorProductVersionCPE
mediawikimediawiki1.11cpe:/a:mediawiki:mediawiki:1.11:::
mediawikimediawiki1.13.1cpe:/a:mediawiki:mediawiki:1.13.1:::
mediawikimediawiki1.17.4cpe:/a:mediawiki:mediawiki:1.17.4:::
mediawikimediawiki1.17cpe:/a:mediawiki:mediawiki:1.17:beta_1::
mediawikimediawiki1.12.1cpe:/a:mediawiki:mediawiki:1.12.1:::
mediawikimediawiki1.19.0cpe:/a:mediawiki:mediawiki:1.19.0:::
mediawikimediawiki1.19.3cpe:/a:mediawiki:mediawiki:1.19.3:::
mediawikimediawiki1.12.3cpe:/a:mediawiki:mediawiki:1.12.3:::
mediawikimediawiki1.10.3cpe:/a:mediawiki:mediawiki:1.10.3:::
mediawikimediawiki1.14.0cpe:/a:mediawiki:mediawiki:1.14.0:rc1::
Rows per page:
1-10 of 701

CVSS2

5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:L/Au:N/C:N/I:P/A:N

AI Score

7.5

Confidence

High

EPSS

0.007

Percentile

80.1%