Vulnerability Name: | CVE-2015-8002 (CCN-107704) | ||||||||||||||||||||||||||||||||||||
Assigned: | 2015-10-29 | ||||||||||||||||||||||||||||||||||||
Published: | 2015-10-29 | ||||||||||||||||||||||||||||||||||||
Updated: | 2015-11-10 | ||||||||||||||||||||||||||||||||||||
Summary: | The chunked upload API (ApiUpload) in MediaWiki before 1.23.11, 1.24.x before 1.24.4, and 1.25.x before 1.25.3 allows remote authenticated users to cause a denial of service (disk consumption) via a file upload using one byte chunks. | ||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.1 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H) 6.2 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:N/I:N/A:C)
| ||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-399 | ||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Bypass Security | ||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2015-8002 Source: CCN Type: SECTRACK ID: 1034028 MediaWiki Multiple Bugs Let Remote Users Obtain Potentially Sensitive Information and Conduct Cross-Site Scripting Attacks and Let Remote Authenticated Users Bypass Security and Deny Service Source: SECTRACK Type: UNKNOWN 1034028 Source: XF Type: UNKNOWN mediawiki-cve20158002-file-upload(107704) Source: MLIST Type: Patch, Vendor Advisory [MediaWiki-announce] 20151016 Security Release: 1.25.3, 1.24.4 and 1.23.11 Source: CONFIRM Type: Vendor Advisory https://phabricator.wikimedia.org/T91205 Source: CCN Type: MediaWiki Web site MediaWiki Source: CCN Type: WhiteSource Vulnerability Database CVE-2015-8002 | ||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1:![]() | ||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||
BACK |