MediaWiki Login Interface Cross Site Request Forgery Vulnerability
BID:41407
Info
MediaWiki Login Interface Cross Site Request Forgery Vulnerability
| Bugtraq ID: | 41407 |
| Class: | Design Error |
| CVE: |
CVE-2010-1648 |
| Remote: | Yes |
| Local: | No |
| Published: | May 28 2010 12:00AM |
| Updated: | Apr 13 2015 10:16PM |
| Credit: | Reported by the vendor |
| Vulnerable: |
MediaWiki MediaWiki 1.15.3 MediaWiki MediaWiki 1.15.2 MediaWiki MediaWiki 1.15.1 MediaWiki MediaWiki 1.15 MediaWiki MediaWiki 1.14.1 MediaWiki MediaWiki 1.14 MediaWiki MediaWiki 1.13.4 MediaWiki MediaWiki 1.13.3 MediaWiki MediaWiki 1.13.2 MediaWiki MediaWiki 1.13.1 MediaWiki MediaWiki 1.13 MediaWiki MediaWiki 1.12.4 MediaWiki MediaWiki 1.12.2 MediaWiki MediaWiki 1.12.1 MediaWiki MediaWiki 1.12 MediaWiki MediaWiki 1.11.2 MediaWiki MediaWiki 1.11.1 MediaWiki MediaWiki 1.11 MediaWiki MediaWiki 1.10.3 MediaWiki MediaWiki 1.10.2 MediaWiki MediaWiki 1.10.1 MediaWiki MediaWiki 1.9.5 MediaWiki MediaWiki 1.9.4 MediaWiki MediaWiki 1.9.3 MediaWiki MediaWiki 1.9.2 MediaWiki MediaWiki 1.9.1 MediaWiki MediaWiki 1.9 MediaWiki MediaWiki 1.8.5 MediaWiki MediaWiki 1.8.4 MediaWiki MediaWiki 1.8.3 MediaWiki MediaWiki 1.8.2 MediaWiki MediaWiki 1.8.1 MediaWiki MediaWiki 1.8 MediaWiki MediaWiki 1.7.2 MediaWiki MediaWiki 1.7.1 MediaWiki MediaWiki 1.7 MediaWiki MediaWiki 1.6.9 MediaWiki MediaWiki 1.3.13 MediaWiki MediaWiki 1.3.11 MediaWiki MediaWiki 1.3.10 MediaWiki MediaWiki 1.3.9 MediaWiki MediaWiki 1.3.8 MediaWiki MediaWiki 1.3.7 MediaWiki MediaWiki 1.3.6 MediaWiki MediaWiki 1.3.5 MediaWiki MediaWiki 1.3.4 MediaWiki MediaWiki 1.3.3 MediaWiki MediaWiki 1.3.2 MediaWiki MediaWiki 1.3.1 MediaWiki MediaWiki 1.3 MediaWiki MediaWiki 1.9.0rc2 MediaWiki MediaWiki 1.9.0rc1 MediaWiki MediaWiki 1.16.0beta2 MediaWiki MediaWiki 1.12 MediaWiki MediaWiki 1.11.0rc1 MediaWiki MediaWiki 1.11 MediaWiki MediaWiki 1.10 |
| Not Vulnerable: |
MediaWiki MediaWiki 1.15.4 MediaWiki MediaWiki 1.16.0beta3 |
Discussion
MediaWiki Login Interface Cross Site Request Forgery Vulnerability
MediaWiki is prone to a cross-site request-forgery vulnerability.
Exploiting this issue may allow a remote attacker to perform certain administrative actions and gain unauthorized access to the affected application. Other attacks are also possible.
Versions prior to MediaWiki 1.15.4 and 1.16 beta 3 are vulnerable.
MediaWiki is prone to a cross-site request-forgery vulnerability.
Exploiting this issue may allow a remote attacker to perform certain administrative actions and gain unauthorized access to the affected application. Other attacks are also possible.
Versions prior to MediaWiki 1.15.4 and 1.16 beta 3 are vulnerable.
Exploit / POC
MediaWiki Login Interface Cross Site Request Forgery Vulnerability
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.
Solution / Fix
MediaWiki Login Interface Cross Site Request Forgery Vulnerability
Solution:
Updates are available. Please see the references for more information.
MediaWiki MediaWiki 1.15.3
Solution:
Updates are available. Please see the references for more information.
MediaWiki MediaWiki 1.15.3
-
MediaWiki mediawiki-1.15.4.tar.gz
http://download.wikimedia.org/mediawiki/1.15/mediawiki-1.15.4.tar.gz