CVE-2019-12468
Dashboard / Vulnerabilities / CVE-2019-12468
Summary:
Details: An Incorrect Access Control vulnerability was found in Wikimedia MediaWiki 1.27.0 through 1.32.1. Directly POSTing to Special:ChangeEmail would allow for bypassing re-authentication, allowing for potential account takeover.
References: https://lists.wikimedia.org/pipermail/mediawiki-announce/, https://seclists.org/bugtraq/2019/Jun/12, https://www.debian.org/security/2019/dsa-4460, https://lists.wikimedia.org/pipermail/wikitech-l/2019-June/092152.html, https://phabricator.wikimedia.org/T197279
Affected packages
Package
Name:
Purl:
Affected ranges
Type: GIT
Events:
Introduced- 758cd9d2371d529450448cdf7eb2f1f6e099cfee
Fixed -None
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
