CVE-2008-5252
published 2008-12-19CVE-2008-5252: Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in MediaWiki 1.3.0 through 1.6.10, 1.12.x before 1.12.2, and 1.13.x before 1.13.3…
PriorityP421medium5.8CVSS 2.0
AVNACMAuNCNIPAP
EPSS
0.74%
50.8th percentile
Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in MediaWiki 1.3.0 through 1.6.10, 1.12.x before 1.12.2, and 1.13.x before 1.13.3 allows remote attackers to perform unspecified actions as authenticated users via unknown vectors.
Affected
52 ranges· showing 25
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | mediawiki | < mediawiki 1:1.13.3-1 (bookworm) | mediawiki 1:1.13.3-1 (bookworm) |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
CVSS provenance
nvdv2.05.8MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:P
osv5.8MEDIUM
vendor_debian5.8MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-5976-h5pc-66qx: Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in MediaWiki 1
ghsa_unreviewed·2022-05-17
CVE-2008-5252 [MEDIUM] CWE-352 GHSA-5976-h5pc-66qx: Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in MediaWiki 1
Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in MediaWiki 1.3.0 through 1.6.10, 1.12.x before 1.12.2, and 1.13.x before 1.13.3 allows remote attackers to perform unspecified actions as authenticated users via unknown vectors.
OSV
CVE-2008-5252: Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in MediaWiki 1
osv·2008-12-19·CVSS 5.8
CVE-2008-5252 [MEDIUM] CVE-2008-5252: Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in MediaWiki 1
Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in MediaWiki 1.3.0 through 1.6.10, 1.12.x before 1.12.2, and 1.13.x before 1.13.3 allows remote attackers to perform unspecified actions as authenticated users via unknown vectors.
Debian
CVE-2008-5252: mediawiki - Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in...
vendor_debian·2008·CVSS 5.8
CVE-2008-5252 [MEDIUM] CVE-2008-5252: mediawiki - Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in...
Cross-site request forgery (CSRF) vulnerability in the Special:Import feature in MediaWiki 1.3.0 through 1.6.10, 1.12.x before 1.12.2, and 1.13.x before 1.13.3 allows remote attackers to perform unspecified actions as authenticated users via unknown vectors.
Scope: local
bookworm: resolved (fixed in 1:1.13.3-1)
bullseye: resolved (fixed in 1:1.13.3-1)
forky: resolved (fixed in 1:1.13.3-1)
sid: resolved (fixed in 1:1.13.3-1)
trixie: resolved (fixed in 1:1.13.3-1)
No detection rules found.
No public exploits indexed.
http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.htmlhttp://lists.wikimedia.org/pipermail/mediawiki-announce/2008-December/000080.htmlhttp://secunia.com/advisories/33133http://secunia.com/advisories/33349http://www.debian.org/security/2009/dsa-1901https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01256.htmlhttps://www.redhat.com/archives/fedora-package-announce/2008-December/msg01309.htmlhttp://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.htmlhttp://lists.wikimedia.org/pipermail/mediawiki-announce/2008-December/000080.htmlhttp://secunia.com/advisories/33133http://secunia.com/advisories/33349http://www.debian.org/security/2009/dsa-1901https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01256.htmlhttps://www.redhat.com/archives/fedora-package-announce/2008-December/msg01309.html
2008-12-19
Published