ZeroHour

CVE-2023-45372

CVSS 3.1
5.3 medium
EPSS
<1%p27
Published
()
Modified
Description

An issue was discovered in the Wikibase extension for MediaWiki before 1.35.12, 1.36.x through 1.39.x before 1.39.5, and 1.40.x before 1.40.1. During item merging, ItemMergeInteractor does not have an edit filter running (e.g., AbuseFilter).

Vendors
mediawiki
Products
mediawiki
Weakness
CWE-693
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

In the news

No ingested article mentions this CVE yet.