PT-2020-18391 · Mediawiki · Mh-Wikibot

Rhinosf1

·

Publicado

2020-04-07

·

Atualizado

2020-04-27

·

CVE-2020-5302

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
MH-WikiBot (versões afetadas não especificadas)
Descrição
A falha permitia que usuários sem privilégios acessassem comandos de administrador na interface do IRC, assumindo a identidade de um usuário com privilégios, uma vez que não era realizada nenhuma verificação de login.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5302
GHSA-7HF3-WVP8-34R9

Produtos afetados

Mh-Wikibot