cbcvebase.
CVE-2010-1190
published 2010-03-31

CVE-2010-1190: thumb.php in MediaWiki before 1.15.2, when used with access-restriction mechanisms such as img_auth.php, does not check user permissions before providing…

PriorityP423medium4.3CVSS 2.0
AVNACMAuNCPINAN
EPSS
1.43%
70.2th percentile
thumb.php in MediaWiki before 1.15.2, when used with access-restriction mechanisms such as img_auth.php, does not check user permissions before providing scaled images, which allows remote attackers to bypass intended access restrictions and read private images via unspecified manipulations.

Affected

78 ranges· showing 25
VendorProductVersion rangeFixed in
debianmediawiki< mediawiki 1:1.15.2-1 (bookworm)mediawiki 1:1.15.2-1 (bookworm)
mediawikimediawiki<= 1.15.1
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki

CVSS provenance

nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:P/I:N/A:N
osv4.3MEDIUM
vendor_debian4.3LOW
vendor_redhat4.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.