CVE-2019-12470
published 2019-07-10CVE-2019-12470: Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log in RevisionDelete page is exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.
PriorityP434medium6.5CVSS 3.0
AVNACLPRLUINSUCHINAN
EPSS
1.38%
69.3th percentile
Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log in RevisionDelete page is exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.
Affected
14 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | debian_linux | — | — |
| debian | mediawiki | < mediawiki 1:1.31.2-1 (bookworm) | mediawiki 1:1.31.2-1 (bookworm) |
| mediawiki | core | >= 1.27.0 < 1.27.6 | 1.27.6 |
| mediawiki | core | >= 1.30.0 < 1.30.2 | 1.30.2 |
| mediawiki | core | >= 1.31.0 < 1.31.2 | 1.31.2 |
| mediawiki | core | >= 1.32.0 < 1.32.2 | 1.32.2 |
| mediawiki | mediawiki | < 1.27.6 | 1.27.6 |
| mediawiki | mediawiki | >= 0 < 1:1.31.2-1 | 1:1.31.2-1 |
| mediawiki | mediawiki | >= 0 < 1:1.31.2-1 | 1:1.31.2-1 |
| mediawiki | mediawiki | >= 0 < 1:1.31.2-1 | 1:1.31.2-1 |
| mediawiki | mediawiki | >= 0 < 1:1.31.2-1 | 1:1.31.2-1 |
| mediawiki | mediawiki | >= 1.27.7 < 1.30.2 | 1.30.2 |
| mediawiki | mediawiki | >= 1.31.0 < 1.31.2 | 1.31.2 |
| mediawiki | mediawiki | >= 1.32.0 < 1.32.2 | 1.32.2 |
CVSS provenance
nvdv3.06.5MEDIUMCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:P/I:N/A:N
osv6.5MEDIUM
vendor_debian6.5MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
Wikimedia MediaWik exposed suppressed log in RevisionDelete page
ghsa·2022-05-24
CVE-2019-12470 [MEDIUM] CWE-284 Wikimedia MediaWik exposed suppressed log in RevisionDelete page
Wikimedia MediaWik exposed suppressed log in RevisionDelete page
Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log in RevisionDelete page is exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.
OSV
Wikimedia MediaWik exposed suppressed log in RevisionDelete page
osv·2022-05-24
CVE-2019-12470 [MEDIUM] Wikimedia MediaWik exposed suppressed log in RevisionDelete page
Wikimedia MediaWik exposed suppressed log in RevisionDelete page
Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log in RevisionDelete page is exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.
OSV
CVE-2019-12470: Wikimedia MediaWiki through 1
osv·2019-07-10·CVSS 6.5
CVE-2019-12470 [MEDIUM] CVE-2019-12470: Wikimedia MediaWiki through 1
Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log in RevisionDelete page is exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.
Debian
CVE-2019-12470: mediawiki - Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log ...
vendor_debian·2019·CVSS 6.5
CVE-2019-12470 [MEDIUM] CVE-2019-12470: mediawiki - Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log ...
Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log in RevisionDelete page is exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.
Scope: local
bookworm: resolved (fixed in 1:1.31.2-1)
bullseye: resolved (fixed in 1:1.31.2-1)
forky: resolved (fixed in 1:1.31.2-1)
sid: resolved (fixed in 1:1.31.2-1)
trixie: resolved (fixed in 1:1.31.2-1)
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
https://lists.wikimedia.org/pipermail/wikitech-l/2019-June/092152.htmlhttps://phabricator.wikimedia.org/T222038https://seclists.org/bugtraq/2019/Jun/12https://www.debian.org/security/2019/dsa-4460https://lists.wikimedia.org/pipermail/wikitech-l/2019-June/092152.htmlhttps://phabricator.wikimedia.org/T222038https://seclists.org/bugtraq/2019/Jun/12https://www.debian.org/security/2019/dsa-4460
2019-07-10
Published