First published: Fri Nov 15 2013(Updated: )
MediaWiki before 1.19.6 and 1.20.x before 1.20.5 does not allow extensions to prevent password changes without using both Special:PasswordReset and Special:ChangePassword, which allows remote attackers to bypass the intended restrictions of an extension that only implements one of these blocks.
Credit: secalert@redhat.com
Affected Software | Affected Version | How to fix |
---|---|---|
MediaWiki MediaWiki | <=1.19.5 | |
MediaWiki MediaWiki | =1.1.0 | |
MediaWiki MediaWiki | =1.10.0 | |
MediaWiki MediaWiki | =1.10.0-rc1 | |
MediaWiki MediaWiki | =1.10.0-rc2 | |
MediaWiki MediaWiki | =1.10.1 | |
MediaWiki MediaWiki | =1.10.2 | |
MediaWiki MediaWiki | =1.10.3 | |
MediaWiki MediaWiki | =1.10.4 | |
MediaWiki MediaWiki | =1.11 | |
MediaWiki MediaWiki | =1.11.0 | |
MediaWiki MediaWiki | =1.11.0-rc1 | |
MediaWiki MediaWiki | =1.11.1 | |
MediaWiki MediaWiki | =1.11.2 | |
MediaWiki MediaWiki | =1.12.0 | |
MediaWiki MediaWiki | =1.12.0-rc1 | |
MediaWiki MediaWiki | =1.12.1 | |
MediaWiki MediaWiki | =1.12.2 | |
MediaWiki MediaWiki | =1.12.3 | |
MediaWiki MediaWiki | =1.12.4 | |
MediaWiki MediaWiki | =1.13.0 | |
MediaWiki MediaWiki | =1.13.0-rc1 | |
MediaWiki MediaWiki | =1.13.0-rc2 | |
MediaWiki MediaWiki | =1.13.1 | |
MediaWiki MediaWiki | =1.13.2 | |
MediaWiki MediaWiki | =1.13.3 | |
MediaWiki MediaWiki | =1.13.4 | |
MediaWiki MediaWiki | =1.14.0 | |
MediaWiki MediaWiki | =1.14.0-rc1 | |
MediaWiki MediaWiki | =1.14.1 | |
MediaWiki MediaWiki | =1.15.0 | |
MediaWiki MediaWiki | =1.15.0-rc1 | |
MediaWiki MediaWiki | =1.15.1 | |
MediaWiki MediaWiki | =1.15.2 | |
MediaWiki MediaWiki | =1.15.3 | |
MediaWiki MediaWiki | =1.15.4 | |
MediaWiki MediaWiki | =1.15.5 | |
MediaWiki MediaWiki | =1.16.0 | |
MediaWiki MediaWiki | =1.16.0-beta1 | |
MediaWiki MediaWiki | =1.16.0-beta2 | |
MediaWiki MediaWiki | =1.16.0-beta3 | |
MediaWiki MediaWiki | =1.16.1 | |
MediaWiki MediaWiki | =1.16.2 | |
MediaWiki MediaWiki | =1.17 | |
MediaWiki MediaWiki | =1.17-beta_1 | |
MediaWiki MediaWiki | =1.17.0 | |
MediaWiki MediaWiki | =1.17.0-rc1 | |
MediaWiki MediaWiki | =1.17.1 | |
MediaWiki MediaWiki | =1.17.2 | |
MediaWiki MediaWiki | =1.17.3 | |
MediaWiki MediaWiki | =1.17.4 | |
MediaWiki MediaWiki | =1.18 | |
MediaWiki MediaWiki | =1.18-beta_1 | |
MediaWiki MediaWiki | =1.18.0 | |
MediaWiki MediaWiki | =1.18.0-rc1 | |
MediaWiki MediaWiki | =1.18.1 | |
MediaWiki MediaWiki | =1.18.2 | |
MediaWiki MediaWiki | =1.18.3 | |
MediaWiki MediaWiki | =1.19 | |
MediaWiki MediaWiki | =1.19-beta_1 | |
MediaWiki MediaWiki | =1.19-beta_2 | |
MediaWiki MediaWiki | =1.19.0 | |
MediaWiki MediaWiki | =1.19.1 | |
MediaWiki MediaWiki | =1.19.2 | |
MediaWiki MediaWiki | =1.19.3 | |
MediaWiki MediaWiki | =1.19.4 | |
MediaWiki MediaWiki | =1.20.1 | |
MediaWiki MediaWiki | =1.20.2 | |
MediaWiki MediaWiki | =1.20.3 | |
MediaWiki MediaWiki | =1.20.4 | |
Fedoraproject Fedora | =17 | |
Fedoraproject Fedora | =18 | |
Fedoraproject Fedora | =19 | |
Gentoo Linux |
Sign up to SecAlerts for real-time vulnerability data matched to your software, aggregated from hundreds of sources.