CVE-2010-2787

api.php in MediaWiki before 1.15.5 does not prevent use of public caching headers for private data, which allows remote attackers to bypass intended access restrictions and obtain sensitive information by retrieving documents from an HTTP proxy cache that has been used by a victim.
References
Link Resource
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058588.html Patch
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html
http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-July/000092.html Patch Vendor Advisory
http://openwall.com/lists/oss-security/2010/07/29/4 Patch
http://svn.wikimedia.org/viewvc/mediawiki?view=revision&revision=69776 Patch
http://www.securityfocus.com/bid/42019 Patch
https://bugzilla.redhat.com/show_bug.cgi?id=620224 Patch
https://bugzilla.redhat.com/show_bug.cgi?id=620226 Patch
https://bugzilla.wikimedia.org/show_bug.cgi?id=24565
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058588.html Patch
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html
http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-July/000092.html Patch Vendor Advisory
http://openwall.com/lists/oss-security/2010/07/29/4 Patch
http://svn.wikimedia.org/viewvc/mediawiki?view=revision&revision=69776 Patch
http://www.securityfocus.com/bid/42019 Patch
https://bugzilla.redhat.com/show_bug.cgi?id=620224 Patch
https://bugzilla.redhat.com/show_bug.cgi?id=620226 Patch
https://bugzilla.wikimedia.org/show_bug.cgi?id=24565
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.2.6:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.5:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.6:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.7:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.8:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.9:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.10:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.11:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.12:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.13:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.14:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.3.15:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4:beta1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4:beta2:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4:beta3:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4:beta4:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4:beta5:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4:beta6:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.5:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.6:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.7:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.8:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.9:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.10:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.11:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.12:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.13:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.4.14:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:alpha1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:alpha2:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:beta1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:beta2:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:beta3:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:beta4:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:rc2:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:rc3:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5:rc4:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.5:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.6:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.7:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.5.8:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.10.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.10.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.10.0:rc2:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.10.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.10.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.10.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.10.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.11:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.11:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.11.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.11.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.11.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.12.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.12.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.12.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.12.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.12.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.12.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.13.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.13.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.13.0:rc2:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.13.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.13.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.13.3:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.13.4:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.14.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.15.0:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.15.1:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.15.2:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.15.3:*:*:*:*:*:*:*

History

21 Nov 2024, 01:17

Type Values Removed Values Added
References () http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058588.html - Patch () http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058588.html - Patch
References () http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html - () http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html -
References () http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html - () http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html -
References () http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html - () http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html -
References () http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-July/000092.html - Patch, Vendor Advisory () http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-July/000092.html - Patch, Vendor Advisory
References () http://openwall.com/lists/oss-security/2010/07/29/4 - Patch () http://openwall.com/lists/oss-security/2010/07/29/4 - Patch
References () http://svn.wikimedia.org/viewvc/mediawiki?view=revision&revision=69776 - Patch () http://svn.wikimedia.org/viewvc/mediawiki?view=revision&revision=69776 - Patch
References () http://www.securityfocus.com/bid/42019 - Patch () http://www.securityfocus.com/bid/42019 - Patch
References () https://bugzilla.redhat.com/show_bug.cgi?id=620224 - Patch () https://bugzilla.redhat.com/show_bug.cgi?id=620224 - Patch
References () https://bugzilla.redhat.com/show_bug.cgi?id=620226 - Patch () https://bugzilla.redhat.com/show_bug.cgi?id=620226 - Patch
References () https://bugzilla.wikimedia.org/show_bug.cgi?id=24565 - () https://bugzilla.wikimedia.org/show_bug.cgi?id=24565 -

Information

Published : 2011-04-27 00:55

Updated : 2024-11-21 01:17


NVD link : CVE-2010-2787

Mitre link : CVE-2010-2787

CVE.ORG link : CVE-2010-2787


JSON object : View

Products Affected

mediawiki

  • mediawiki
CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor