CVE-2008-5252

Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in MediaWiki 1.3.0 through 1.6.10, 1.12.x before 1.12.2, and 1.13.x before 1.13.3 allows remote attackers to perform unspecified actions as authenticated users via unknown vectors.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:mediawiki:mediawiki:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.5:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.6:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.7:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.8:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.9:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.10:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.11:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.13:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.14:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.15:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:alpha1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:alpha2:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:beta1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:beta2:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:beta4:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:rc2:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:rc3:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:rc4:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.5:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.6:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.7:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.8:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.5:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.6:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.7:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.8:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.9:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.10:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.6.11:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.12.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.12.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.13.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.13.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.13.2:*:*:*:*:*:*:*

History

21 Nov 2024, 00:53

Type Values Removed Values Added
References () http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html - () http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html -
References () http://lists.wikimedia.org/pipermail/mediawiki-announce/2008-December/000080.html - Patch, Vendor Advisory () http://lists.wikimedia.org/pipermail/mediawiki-announce/2008-December/000080.html - Patch, Vendor Advisory
References () http://secunia.com/advisories/33133 - Patch, Vendor Advisory () http://secunia.com/advisories/33133 - Patch, Vendor Advisory
References () http://secunia.com/advisories/33349 - () http://secunia.com/advisories/33349 -
References () http://www.debian.org/security/2009/dsa-1901 - () http://www.debian.org/security/2009/dsa-1901 -
References () https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01256.html - () https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01256.html -
References () https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01309.html - () https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01309.html -

Information

Published : 2008-12-19 17:30

Updated : 2024-11-21 00:53


NVD link : CVE-2008-5252

Mitre link : CVE-2008-5252

CVE.ORG link : CVE-2008-5252


JSON object : View

Products Affected

mediawiki

  • mediawiki
CWE
CWE-352

Cross-Site Request Forgery (CSRF)