Vulnerability Details CVE-2008-5688
MediaWiki 1.8.1, and other versions before 1.13.3, when the wgShowExceptionDetails variable is enabled, sometimes provides the full installation path in a debugging message, which might allow remote attackers to obtain sensitive information via unspecified requests that trigger an uncaught exception.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 55.4%
CVSS Severity
CVSS v2 Score 4.3
Products affected by CVE-2008-5688
-
cpe:2.3:a:mediawiki:mediawiki:1.10.0
-
cpe:2.3:a:mediawiki:mediawiki:1.10.1
-
cpe:2.3:a:mediawiki:mediawiki:1.10.2
-
cpe:2.3:a:mediawiki:mediawiki:1.10.3
-
cpe:2.3:a:mediawiki:mediawiki:1.10.4
-
cpe:2.3:a:mediawiki:mediawiki:1.11
-
cpe:2.3:a:mediawiki:mediawiki:1.11.1
-
cpe:2.3:a:mediawiki:mediawiki:1.11.2
-
cpe:2.3:a:mediawiki:mediawiki:1.12.0
-
cpe:2.3:a:mediawiki:mediawiki:1.12.1
-
cpe:2.3:a:mediawiki:mediawiki:1.12.2
-
cpe:2.3:a:mediawiki:mediawiki:1.12.3
-
cpe:2.3:a:mediawiki:mediawiki:1.13.0
-
cpe:2.3:a:mediawiki:mediawiki:1.13.1
-
cpe:2.3:a:mediawiki:mediawiki:1.13.2
-
cpe:2.3:a:mediawiki:mediawiki:1.8.1
-
cpe:2.3:a:mediawiki:mediawiki:1.8.2
-
cpe:2.3:a:mediawiki:mediawiki:1.8.3
-
cpe:2.3:a:mediawiki:mediawiki:1.8.4
-
cpe:2.3:a:mediawiki:mediawiki:1.8.5
-
cpe:2.3:a:mediawiki:mediawiki:1.9.0
-
cpe:2.3:a:mediawiki:mediawiki:1.9.1
-
cpe:2.3:a:mediawiki:mediawiki:1.9.2
-
cpe:2.3:a:mediawiki:mediawiki:1.9.3
-
cpe:2.3:a:mediawiki:mediawiki:1.9.4
-
cpe:2.3:a:mediawiki:mediawiki:1.9.5
-
cpe:2.3:a:mediawiki:mediawiki:1.9.6