Access Control Violation in MediaWiki CheckUser Extension by Wikimedia
CVE-2019-16529
5.3MEDIUM
What is CVE-2019-16529?
An oversight in the CheckUser extension for MediaWiki versions up to 1.35.0 allows unauthorized visibility of edit summaries in CheckUser results. This flaw compromises the permissions model established by MediaWiki, potentially exposing sensitive user activity to those who should not have access.
