cbcvebase.
CVE-2015-8623
published 2017-03-23

CVE-2015-8623: The User::matchEditToken function in includes/User.php in MediaWiki before 1.23.12 and 1.24.x before 1.24.5 does not perform token comparison in constant time…

PriorityP337high8.8CVSS 3.0
AVNACLPRNUIRSUCHIHAH
EPSS
0.73%
50.5th percentile
The User::matchEditToken function in includes/User.php in MediaWiki before 1.23.12 and 1.24.x before 1.24.5 does not perform token comparison in constant time before returning, which allows remote attackers to guess the edit token and bypass CSRF protection via a timing attack, a different vulnerability than CVE-2015-8624.

Affected

16 ranges
VendorProductVersion rangeFixed in
debianmediawiki< mediawiki 1:1.25.5-1 (bookworm)mediawiki 1:1.25.5-1 (bookworm)
mediawikimediawiki<= 1.23.11
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki
mediawikimediawiki>= 0 < 1:1.25.5-11:1.25.5-1
mediawikimediawiki>= 0 < 1:1.25.5-11:1.25.5-1
mediawikimediawiki>= 0 < 1:1.25.5-11:1.25.5-1
mediawikimediawiki>= 0 < 1:1.25.5-11:1.25.5-1

CVSS provenance

nvdv3.08.8HIGHCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
nvdv2.06.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
osv8.8HIGH
vendor_debian8.8LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.