Beveiligingsadvies

CVE-2012-5394

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2013-12-13 18:00:00
Laatst bijgewerkt 2024-08-06 21:05:47
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Cross-site request forgery (CSRF) vulnerability in the CentralAuth extension for MediaWiki before 1.19.9, 1.20.x before 1.20.8, and 1.21.x before 1.21.3 allows remote attackers to hijack the authentication of users for requests that login via vectors involving image loading.