| Vulnerability Name: | CVE-2015-6727 (CCN-106202) | ||||||||||||||||||||||||||||||||||||
| Assigned: | 2015-08-12 | ||||||||||||||||||||||||||||||||||||
| Published: | 2015-08-12 | ||||||||||||||||||||||||||||||||||||
| Updated: | 2015-09-02 | ||||||||||||||||||||||||||||||||||||
| Summary: | The Special:DeletedContributions page in MediaWiki before 1.23.10, 1.24.x before 1.24.3, and 1.25.x before 1.25.2 allows remote attackers to determine if an IP is autoblocked via the "Change block" text. | ||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 5.8 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N) 5.1 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-200 | ||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||
| References: | Source: MITRE Type: CNA CVE-2015-6727 Source: FEDORA Type: UNKNOWN FEDORA-2015-13920 Source: CCN Type: oss-sec Mailing List, Wed, 12 Aug 2015 06:07:55 -0700 CVE Request: MediaWiki 1.25.2, 1.24.3, 1.23.10 Source: MLIST Type: UNKNOWN [oss-security] 20150812 CVE Request: MediaWiki 1.25.2, 1.24.3, 1.23.10 Source: MLIST Type: UNKNOWN [oss-security] 20150827 Re: CVE Request: MediaWiki 1.25.2, 1.24.3, 1.23.10 Source: XF Type: UNKNOWN mediawiki-cve20156727-info-disc(106202) Source: CONFIRM Type: UNKNOWN https://github.com/wikimedia/mediawiki/commit/5faabfa1bbf65536ea36108887040198afcb3c82 Source: CCN Type: MediaWiki-announce, Mon Aug 10 21:54:44 UTC 2015 [MediaWiki-announce] MediaWiki Security and Maintenance Releases: 1.25.2, 1.24.3, 1.23.10 Source: MLIST Type: Vendor Advisory [MediaWiki-announce] 20150810 MediaWiki Security and Maintenance Releases: 1.25.2, 1.24.3, 1.23.10 Source: CONFIRM Type: UNKNOWN https://phabricator.wikimedia.org/T106893 Source: CCN Type: WhiteSource Vulnerability Database CVE-2015-6727 | ||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||