cbcvebase.
CVE-2010-1648
published 2010-06-08

CVE-2010-1648: Cross-site request forgery (CSRF) vulnerability in the login interface in MediaWiki 1.15 before 1.15.4 and 1.16 before 1.16 beta 3 allows remote attackers to…

PriorityP427medium6.8CVSS 2.0
AVNACMAuNCPIPAP
EPSS
0.61%
45.6th percentile
Cross-site request forgery (CSRF) vulnerability in the login interface in MediaWiki 1.15 before 1.15.4 and 1.16 before 1.16 beta 3 allows remote attackers to hijack the authentication of users for requests that (1) create accounts or (2) reset passwords, related to the Special:Userlogin form.

Affected

10 ranges
VendorProductVersion rangeFixed in
debianmediawiki< mediawiki 1:1.15.4-1 (bookworm)mediawiki 1:1.15.4-1 (bookworm)
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki>= 0 < 1:1.15.4-11:1.15.4-1
mediawikimediawiki>= 0 < 1:1.15.4-11:1.15.4-1
mediawikimediawiki>= 0 < 1:1.15.4-11:1.15.4-1
mediawikimediawiki>= 0 < 1:1.15.4-11:1.15.4-1

CVSS provenance

nvdv2.06.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
osv6.8MEDIUM
vendor_debian6.8LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.