First published: Sun Aug 01 2010(Updated: )
api.php in MediaWiki before 1.15.5 does not prevent use of public caching headers for private data, which allows remote attackers to bypass intended access restrictions and obtain sensitive information by retrieving documents from an HTTP proxy cache that has been used by a victim.
Credit: secalert@redhat.com
Affected Software | Affected Version | How to fix |
---|---|---|
MediaWiki MediaWiki | =1.3.13 | |
MediaWiki MediaWiki | =1.5.6 | |
MediaWiki MediaWiki | =1.4-beta1 | |
MediaWiki MediaWiki | =1.5.1 | |
MediaWiki MediaWiki | =1.5.8 | |
MediaWiki MediaWiki | =1.4-beta2 | |
MediaWiki MediaWiki | =1.4.11 | |
MediaWiki MediaWiki | =1.2.4 | |
MediaWiki MediaWiki | =1.12.1 | |
MediaWiki MediaWiki | =1.3.12 | |
MediaWiki MediaWiki | =1.4.1 | |
MediaWiki MediaWiki | =1.4.8 | |
MediaWiki MediaWiki | =1.5.3 | |
MediaWiki MediaWiki | =1.13.0-rc2 | |
MediaWiki MediaWiki | =1.4-beta3 | |
MediaWiki MediaWiki | =1.4-beta6 | |
MediaWiki MediaWiki | =1.5-alpha2 | |
MediaWiki MediaWiki | =1.15.1 | |
MediaWiki MediaWiki | =1.5-beta1 | |
MediaWiki MediaWiki | =1.4.9 | |
MediaWiki MediaWiki | =1.15.0 | |
MediaWiki MediaWiki | =1.4.3 | |
MediaWiki MediaWiki | =1.5-beta4 | |
MediaWiki MediaWiki | =1.5-beta3 | |
MediaWiki MediaWiki | =1.5-rc2 | |
MediaWiki MediaWiki | =1.3.5 | |
MediaWiki MediaWiki | =1.12.3 | |
MediaWiki MediaWiki | =1.15.3 | |
MediaWiki MediaWiki | =1.3.6 | |
MediaWiki MediaWiki | =1.12.0 | |
MediaWiki MediaWiki | =1.11.0-rc1 | |
MediaWiki MediaWiki | =1.4.2 | |
MediaWiki MediaWiki | =1.2.1 | |
MediaWiki MediaWiki | =1.13.4 | |
MediaWiki MediaWiki | =1.2.2 | |
MediaWiki MediaWiki | =1.5.2 | |
MediaWiki MediaWiki | =1.2.5 | |
MediaWiki MediaWiki | =1.3 | |
MediaWiki MediaWiki | =1.10.0-rc2 | |
MediaWiki MediaWiki | <=1.15.4 | |
MediaWiki MediaWiki | =1.3.10 | |
MediaWiki MediaWiki | =1.3.4 | |
MediaWiki MediaWiki | =1.4-beta5 | |
MediaWiki MediaWiki | =1.11.2 | |
MediaWiki MediaWiki | =1.5.0 | |
MediaWiki MediaWiki | =1.15.2 | |
MediaWiki MediaWiki | =1.11-rc1 | |
MediaWiki MediaWiki | =1.5-rc3 | |
MediaWiki MediaWiki | =1.10.4 | |
MediaWiki MediaWiki | =1.10.1 | |
MediaWiki MediaWiki | =1.5.5 | |
MediaWiki MediaWiki | =1.14.0 | |
MediaWiki MediaWiki | =1.3.9 | |
MediaWiki MediaWiki | =1.13.3 | |
MediaWiki MediaWiki | =1.3.15 | |
MediaWiki MediaWiki | =1.13.1 | |
MediaWiki MediaWiki | =1.5.4 | |
MediaWiki MediaWiki | =1.10.3 | |
MediaWiki MediaWiki | =1.4.0 | |
MediaWiki MediaWiki | =1.10.2 | |
MediaWiki MediaWiki | =1.2.6 | |
MediaWiki MediaWiki | =1.11 | |
MediaWiki MediaWiki | =1.4.14 | |
MediaWiki MediaWiki | =1.3.0 | |
MediaWiki MediaWiki | =1.5-beta2 | |
MediaWiki MediaWiki | =1.4.5 | |
MediaWiki MediaWiki | =1.1.0 | |
MediaWiki MediaWiki | =1.13.0 | |
MediaWiki MediaWiki | =1.3.3 | |
MediaWiki MediaWiki | =1.13.0-rc1 | |
MediaWiki MediaWiki | =1.12.4 | |
MediaWiki MediaWiki | =1.2.3 | |
MediaWiki MediaWiki | =1.3.1 | |
MediaWiki MediaWiki | =1.4.13 | |
MediaWiki MediaWiki | =1.10.0-rc1 | |
MediaWiki MediaWiki | =1.4-beta4 | |
MediaWiki MediaWiki | =1.3.14 | |
MediaWiki MediaWiki | =1.4.4 | |
MediaWiki MediaWiki | =1.2.0 | |
MediaWiki MediaWiki | =1.3.7 | |
MediaWiki MediaWiki | =1.5-rc4 | |
MediaWiki MediaWiki | =1.5-alpha1 | |
MediaWiki MediaWiki | =1.13.2 | |
MediaWiki MediaWiki | =1.4.12 | |
MediaWiki MediaWiki | =1.4.6 | |
MediaWiki MediaWiki | =1.5.7 | |
MediaWiki MediaWiki | =1.4.10 | |
MediaWiki MediaWiki | =1.11.1 | |
MediaWiki MediaWiki | =1.3.11 | |
MediaWiki MediaWiki | =1.3.8 | |
MediaWiki MediaWiki | =1.3.2 | |
MediaWiki MediaWiki | =1.10.0 | |
MediaWiki MediaWiki | =1.12.2 | |
MediaWiki MediaWiki | =1.12.0-rc1 | |
MediaWiki MediaWiki | =1.4.7 |
Sign up to SecAlerts for real-time vulnerability data matched to your software, aggregated from hundreds of sources.