CVE-2022-39193

An issue was discovered in the CheckUser extension for MediaWiki through 1.39.x. Various components of this extension can expose information on the performer of edits and logged actions. This information should not allow public viewing: it is supposed to be viewable only by users with suppression rights.
References
Link Resource
https://phabricator.wikimedia.org/T311337 Exploit Issue Tracking Patch Third Party Advisory
https://phabricator.wikimedia.org/T311337 Exploit Issue Tracking Patch Third Party Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:mediawiki:mediawiki:1.39.0:-:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.39.0:rc0:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.39.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:1.39.1:*:*:*:*:*:*:*

History

21 Nov 2024, 07:17

Type Values Removed Values Added
Summary
  • (es) Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.39.x. Varios componentes de esta extensión pueden exponer información sobre quién realiza las ediciones y las acciones registradas. Esta información no debería permitir la visualización pública: se supone que sólo debe ser visible para usuarios con derechos de supresión.
References () https://phabricator.wikimedia.org/T311337 - Exploit, Issue Tracking, Patch, Third Party Advisory () https://phabricator.wikimedia.org/T311337 - Exploit, Issue Tracking, Patch, Third Party Advisory

Information

Published : 2023-01-20 19:15

Updated : 2025-04-03 16:15


NVD link : CVE-2022-39193

Mitre link : CVE-2022-39193

CVE.ORG link : CVE-2022-39193


JSON object : View

Products Affected

mediawiki

  • mediawiki
CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor