MediaWiki 1.8.1, and other versions prior to 1.13.3, when the wgShowExceptionDetails variable is enabled, sometimes provides the full installation path in a debugging message, which might allow remote malicious users to obtain sensitive information via unspecified requests that trigger an uncaught exception.
Vulnerable Product | Search on Vulmon | Subscribe to Product |
---|---|---|
mediawiki mediawiki 1.8.2 |
||
mediawiki mediawiki 1.12.1 |
||
mediawiki mediawiki 1.13.0 |
||
mediawiki mediawiki 1.9.3 |
||
mediawiki mediawiki 1.12.3 |
||
mediawiki mediawiki 1.9.2 |
||
mediawiki mediawiki 1.12.0 |
||
mediawiki mediawiki 1.10.0 |
||
mediawiki mediawiki 1.11.2 |
||
mediawiki mediawiki 1.9.4 |
||
mediawiki mediawiki 1.8.5 |
||
mediawiki mediawiki 1.11 |
||
mediawiki mediawiki 1.9.1 |
||
mediawiki mediawiki 1.10.4 |
||
mediawiki mediawiki 1.10.1 |
||
mediawiki mediawiki 1.8.3 |
||
mediawiki mediawiki 1.13.1 |
||
mediawiki mediawiki 1.10.3 |
||
mediawiki mediawiki 1.10.2 |
||
mediawiki mediawiki 1.8.4 |
||
mediawiki mediawiki 1.8.1 |
||
mediawiki mediawiki 1.9.0 |
||
mediawiki mediawiki 1.9.5 |
||
mediawiki mediawiki 1.13.2 |
||
mediawiki mediawiki 1.11.1 |
||
mediawiki mediawiki 1.9.6 |
||
mediawiki mediawiki 1.12.2 |