4.3
CVSSv2

CVE-2010-2787

Published: 27/04/2011 Updated: 07/09/2011
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 383
Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N

Vulnerability Summary

api.php in MediaWiki prior to 1.15.5 does not prevent use of public caching headers for private data, which allows remote malicious users to bypass intended access restrictions and obtain sensitive information by retrieving documents from an HTTP proxy cache that has been used by a victim.

Vulnerable Product Search on Vulmon Subscribe to Product

mediawiki mediawiki 1.10.0

mediawiki mediawiki 1.10.4

mediawiki mediawiki 1.12.0

mediawiki mediawiki 1.14.0

mediawiki mediawiki 1.13.1

mediawiki mediawiki 1.3.12

mediawiki mediawiki 1.3.15

mediawiki mediawiki 1.5.8

mediawiki mediawiki 1.2.2

mediawiki mediawiki 1.5

mediawiki mediawiki 1.3.4

mediawiki mediawiki 1.3.5

mediawiki mediawiki 1.4.7

mediawiki mediawiki 1.4.6

mediawiki mediawiki 1.4.3

mediawiki mediawiki 1.4.2

mediawiki mediawiki 1.5.5

mediawiki mediawiki 1.5.0

mediawiki mediawiki 1.11.0

mediawiki mediawiki 1.15.2

mediawiki mediawiki 1.1.0

mediawiki mediawiki 1.10.2

mediawiki mediawiki 1.10.1

mediawiki mediawiki 1.12.2

mediawiki mediawiki 1.11.1

mediawiki mediawiki 1.12.4

mediawiki mediawiki 1.3.1

mediawiki mediawiki 1.3.0

mediawiki mediawiki 1.3.11

mediawiki mediawiki 1.2.0

mediawiki mediawiki 1.3

mediawiki mediawiki 1.2.6

mediawiki mediawiki 1.12.1

mediawiki mediawiki 1.13.0

mediawiki mediawiki 1.13.2

mediawiki mediawiki 1.12.3

mediawiki mediawiki 1.13.3

mediawiki mediawiki 1.13.4

mediawiki mediawiki 1.3.10

mediawiki mediawiki 1.3.13

mediawiki mediawiki 1.2.3

mediawiki mediawiki 1.4.0

mediawiki mediawiki 1.3.2

mediawiki mediawiki 1.3.3

mediawiki mediawiki 1.4.9

mediawiki mediawiki 1.4.8

mediawiki mediawiki 1.4.5

mediawiki mediawiki 1.4.4

mediawiki mediawiki 1.5.1

mediawiki mediawiki 1.5.2

mediawiki mediawiki 1.4

mediawiki mediawiki 1.4.10

mediawiki mediawiki 1.3.8

mediawiki mediawiki 1.3.9

mediawiki mediawiki 1.4.12

mediawiki mediawiki 1.4.11

mediawiki mediawiki 1.5.4

mediawiki mediawiki 1.5.7

mediawiki mediawiki 1.15.1

mediawiki mediawiki 1.11

mediawiki mediawiki 1.10.3

mediawiki mediawiki 1.11.2

mediawiki mediawiki 1.15.0

mediawiki mediawiki 1.3.14

mediawiki mediawiki 1.2.1

mediawiki mediawiki 1.2.5

mediawiki mediawiki 1.2.4

mediawiki mediawiki 1.4.1

mediawiki mediawiki 1.3.6

mediawiki mediawiki 1.3.7

mediawiki mediawiki 1.4.14

mediawiki mediawiki 1.4.13

mediawiki mediawiki 1.5.6

mediawiki mediawiki 1.5.3

mediawiki mediawiki 1.15.3

mediawiki mediawiki