MediaWiki CentralAuth Extension CVE-2013-4304 Authentication Bypass Vulnerability
BID:62203
Info
MediaWiki CentralAuth Extension CVE-2013-4304 Authentication Bypass Vulnerability
| Bugtraq ID: | 62203 |
| Class: | Design Error |
| CVE: |
CVE-2013-4304 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 03 2013 12:00AM |
| Updated: | Nov 01 2013 12:51AM |
| Credit: | The vendor reported this issue. |
| Vulnerable: |
Gentoo Linux |
| Not Vulnerable: | |
Discussion
MediaWiki CentralAuth Extension CVE-2013-4304 Authentication Bypass Vulnerability
CentralAuth extension for MediaWiki is prone to an authentication-bypass vulnerability.
An attacker can exploit this issue to bypass the authentication mechanism and perform unauthorized actions. This may aid in further attacks.
CentralAuth extension for MediaWiki is prone to an authentication-bypass vulnerability.
An attacker can exploit this issue to bypass the authentication mechanism and perform unauthorized actions. This may aid in further attacks.
Exploit / POC
MediaWiki CentralAuth Extension CVE-2013-4304 Authentication Bypass Vulnerability
An attacker can exploit this issue using a web browser.
An attacker can exploit this issue using a web browser.
Solution / Fix
MediaWiki CentralAuth Extension CVE-2013-4304 Authentication Bypass Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
MediaWiki CentralAuth Extension CVE-2013-4304 Authentication Bypass Vulnerability
References:
References: