Security restrictions bypass in MediaWiki - CVE-2018-0503
Published: September 21, 2018
Vulnerability identifier: #VU14825
CSH Severity: Low
CVSS v4: 5.3 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2018-0503
CWE-ID: CWE-264
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote authenticated attacker to bypass certain security restrictions.
The vulnerability exists due to value of "$wgRateLimits" overrides setting for "newbie" users. A remote authenticated attacker can bypass intended limits.
Affected software
MediaWiki
mediawiki (Debian package)
mediawiki
Red Hat OpenShift Container Platform
Fedora
mediawiki (Debian package)
mediawiki
Red Hat OpenShift Container Platform
Fedora
How to mitigate CVE-2018-0503
Install updates from vendor's website.
MediaWiki - addressed in versions 1.27.5, 1.29.3, 1.30.1, 1.31.1
mediawiki (Debian package) - update to 1:1.27.5-1~deb9u1
mediawiki - addressed in versions 1.29.3-1.fc27, 1.29.3-1.fc28, 1.29.3-1.fc29
mediawiki (Debian package) - update to 1:1.27.5-1~deb9u1
mediawiki - addressed in versions 1.29.3-1.fc27, 1.29.3-1.fc28, 1.29.3-1.fc29
External References
Related Security Bulletins
- Multiple vulnerabilities in MediaWiki
- Debian update for mediawiki
- Red Hat update for OpenShift Container Platform 3.11 mediawiki
- Red Hat update for OpenShift Container Platform 3.10 mediawiki
- Red Hat update for OpenShift Container Platform 3.9 mediawiki123
- Fedora 29 update for mediawiki
- Fedora 28 update for mediawiki
- Fedora 27 update for mediawiki