CVE-2013-4572
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 2.1%
probabilidade de exploração
2.1%top 20% das CVEs
exploração observada
nãonenhuma fonte reporta
The CentralNotice extension for MediaWiki before 1.19.9, 1.20.x before 1.20.8, and 1.21.x before 1.21.3 sets the Cache-Control header to cache session cookies when a user is autocreated, which allows remote attackers to authenticate as the created user.
Produtos afetados
Wikimedia Foundation · MediaWikiReferências
http://lists.fedoraproject.org/pipermail/package-announce/2013-December/122998.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2013-December/123011.htmlhttp://lists.wikimedia.org/pipermail/mediawiki-announce/2013-November/000135.htmlhttps://bugzilla.wikimedia.org/show_bug.cgi?id=53032