Information Disclosure in AbuseFilter Extension for MediaWiki by Wikimedia
CVE-2019-18612

5.3MEDIUM

Key Information:

Vendor

Mediawiki

Vendor
CVE Published:
29 October 2019

What is CVE-2019-18612?

An issue exists in the AbuseFilter extension for MediaWiki versions up to 1.34, which allows unprivileged users to view previously hidden or restricted AbuseFilter filters and their differences. This flaw can lead to the unintended exposure of sensitive operational information, raising concerns about user privacy and security within MediaWiki deployments.

References

CVSS V3.1

Score:
5.3
Severity:
MEDIUM
Confidentiality:
Low
Integrity:
None
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.