MediaWiki Cross Site Request Forgery Vulnerability
BID:39270
Info
MediaWiki Cross Site Request Forgery Vulnerability
| Bugtraq ID: | 39270 |
| Class: | Design Error |
| CVE: |
CVE-2010-1150 |
| Remote: | Yes |
| Local: | No |
| Published: | Apr 07 2010 12:00AM |
| Updated: | May 04 2010 02:02PM |
| Credit: | Reported by the vendor |
| Vulnerable: |
MediaWiki MediaWiki 1.15.2 MediaWiki MediaWiki 1.15.1 MediaWiki MediaWiki 1.15 MediaWiki MediaWiki 1.14.1 MediaWiki MediaWiki 1.14 MediaWiki MediaWiki 1.13.4 MediaWiki MediaWiki 1.13.3 MediaWiki MediaWiki 1.13.2 MediaWiki MediaWiki 1.13.1 MediaWiki MediaWiki 1.13 MediaWiki MediaWiki 1.12.4 MediaWiki MediaWiki 1.12.2 MediaWiki MediaWiki 1.12.1 MediaWiki MediaWiki 1.12 MediaWiki MediaWiki 1.11.2 MediaWiki MediaWiki 1.11.1 MediaWiki MediaWiki 1.11 MediaWiki MediaWiki 1.10.3 MediaWiki MediaWiki 1.10.2 MediaWiki MediaWiki 1.10.1 MediaWiki MediaWiki 1.9.5 MediaWiki MediaWiki 1.9.4 MediaWiki MediaWiki 1.9.3 MediaWiki MediaWiki 1.9.2 MediaWiki MediaWiki 1.9.1 MediaWiki MediaWiki 1.9 MediaWiki MediaWiki 1.8.5 MediaWiki MediaWiki 1.8.4 MediaWiki MediaWiki 1.8.3 MediaWiki MediaWiki 1.8.2 MediaWiki MediaWiki 1.8.1 MediaWiki MediaWiki 1.8 MediaWiki MediaWiki 1.7.2 MediaWiki MediaWiki 1.7.1 MediaWiki MediaWiki 1.7 MediaWiki MediaWiki 1.6.9 MediaWiki MediaWiki 1.3.13 MediaWiki MediaWiki 1.3.11 MediaWiki MediaWiki 1.3.10 MediaWiki MediaWiki 1.3.9 MediaWiki MediaWiki 1.3.8 MediaWiki MediaWiki 1.3.7 MediaWiki MediaWiki 1.3.6 MediaWiki MediaWiki 1.3.5 MediaWiki MediaWiki 1.3.4 MediaWiki MediaWiki 1.3.3 MediaWiki MediaWiki 1.3.2 MediaWiki MediaWiki 1.3.1 MediaWiki MediaWiki 1.3 MediaWiki MediaWiki 1.9.0rc2 MediaWiki MediaWiki 1.9.0rc1 MediaWiki MediaWiki 1.12 MediaWiki MediaWiki 1.11.0rc1 MediaWiki MediaWiki 1.11 MediaWiki MediaWiki 1.10 Debian Linux 5.0 sparc Debian Linux 5.0 s/390 Debian Linux 5.0 powerpc Debian Linux 5.0 mipsel Debian Linux 5.0 mips Debian Linux 5.0 m68k Debian Linux 5.0 ia-64 Debian Linux 5.0 ia-32 Debian Linux 5.0 hppa Debian Linux 5.0 armel Debian Linux 5.0 arm Debian Linux 5.0 amd64 Debian Linux 5.0 alpha Debian Linux 5.0 |
| Not Vulnerable: |
MediaWiki MediaWiki 1.15.3 MediaWiki MediaWiki 1.16.0beta2 |
Discussion
MediaWiki Cross Site Request Forgery Vulnerability
MediaWiki is prone to a cross-site request-forgery vulnerability.
Exploiting this issue may allow a remote attacker to perform certain administrative actions and gain unauthorized access to the affected application. Other attacks are also possible.
Versions prior to MediaWiki 1.15.3 are vulnerable.
MediaWiki is prone to a cross-site request-forgery vulnerability.
Exploiting this issue may allow a remote attacker to perform certain administrative actions and gain unauthorized access to the affected application. Other attacks are also possible.
Versions prior to MediaWiki 1.15.3 are vulnerable.
Exploit / POC
MediaWiki Cross Site Request Forgery Vulnerability
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.
Solution / Fix
MediaWiki Cross Site Request Forgery Vulnerability
Solution:
Updates are available. Please see the references for more information.
MediaWiki MediaWiki 1.9.0rc2
MediaWiki MediaWiki 1.9.0rc1
MediaWiki MediaWiki 1.11
MediaWiki MediaWiki 1.12
MediaWiki MediaWiki 1.10
MediaWiki MediaWiki 1.11.0rc1
MediaWiki MediaWiki 1.10.1
MediaWiki MediaWiki 1.10.2
MediaWiki MediaWiki 1.10.3
MediaWiki MediaWiki 1.11
MediaWiki MediaWiki 1.11.1
MediaWiki MediaWiki 1.11.2
MediaWiki MediaWiki 1.12
MediaWiki MediaWiki 1.12.1
MediaWiki MediaWiki 1.12.2
MediaWiki MediaWiki 1.12.4
MediaWiki MediaWiki 1.13
MediaWiki MediaWiki 1.13.1
MediaWiki MediaWiki 1.13.2
MediaWiki MediaWiki 1.13.3
MediaWiki MediaWiki 1.13.4
MediaWiki MediaWiki 1.14
MediaWiki MediaWiki 1.14.1
MediaWiki MediaWiki 1.15
MediaWiki MediaWiki 1.15.1
MediaWiki MediaWiki 1.15.2
MediaWiki MediaWiki 1.6.9
MediaWiki MediaWiki 1.7
MediaWiki MediaWiki 1.7.1
MediaWiki MediaWiki 1.7.2
MediaWiki MediaWiki 1.8
MediaWiki MediaWiki 1.8.1
MediaWiki MediaWiki 1.8.2
MediaWiki MediaWiki 1.8.3
MediaWiki MediaWiki 1.8.4
MediaWiki MediaWiki 1.8.5
MediaWiki MediaWiki 1.9
MediaWiki MediaWiki 1.9.1
MediaWiki MediaWiki 1.9.2
MediaWiki MediaWiki 1.9.3
MediaWiki MediaWiki 1.9.4
MediaWiki MediaWiki 1.9.5
Solution:
Updates are available. Please see the references for more information.
MediaWiki MediaWiki 1.9.0rc2
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.9.0rc1
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.11
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.12
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.10
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.11.0rc1
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.10.1
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.10.2
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.10.3
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.11
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.11.1
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.11.2
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.12
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.12.1
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.12.2
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.12.4
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.13
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.13.1
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.13.2
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.13.3
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.13.4
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.14
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.14.1
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.15
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.15.1
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.15.2
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.6.9
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.7
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.7.1
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.7.2
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.8
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.8.1
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.8.2
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.8.3
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.8.4
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.8.5
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.9
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.9.1
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.9.2
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.9.3
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.9.4
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
MediaWiki MediaWiki 1.9.5
-
MediaWiki mediawiki-1.15.3.patch.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.3.patch.gz
References
MediaWiki Cross Site Request Forgery Vulnerability
References:
References:
- [MediaWiki-announce] MediaWiki security update: 1.15.3 and 1.16.0beta2 (MediaWiki)
- MediaWiki Homepage (MediaWiki)