Vulnerability Details CVE-2019-12468
An Incorrect Access Control vulnerability was found in Wikimedia MediaWiki 1.27.0 through 1.32.1. Directly POSTing to Special:ChangeEmail would allow for bypassing re-authentication, allowing for potential account takeover.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.006
EPSS Ranking 68.8%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 7.5
Products affected by CVE-2019-12468
-
cpe:2.3:a:mediawiki:mediawiki:1.27.0
-
cpe:2.3:a:mediawiki:mediawiki:1.27.1
-
cpe:2.3:a:mediawiki:mediawiki:1.27.2
-
cpe:2.3:a:mediawiki:mediawiki:1.27.3
-
cpe:2.3:a:mediawiki:mediawiki:1.27.4
-
cpe:2.3:a:mediawiki:mediawiki:1.27.5
-
cpe:2.3:a:mediawiki:mediawiki:1.27.6
-
cpe:2.3:a:mediawiki:mediawiki:1.27.7
-
cpe:2.3:a:mediawiki:mediawiki:1.28.0
-
cpe:2.3:a:mediawiki:mediawiki:1.28.1
-
cpe:2.3:a:mediawiki:mediawiki:1.28.2
-
cpe:2.3:a:mediawiki:mediawiki:1.28.3
-
cpe:2.3:a:mediawiki:mediawiki:1.29.0
-
cpe:2.3:a:mediawiki:mediawiki:1.29.1
-
cpe:2.3:a:mediawiki:mediawiki:1.29.2
-
cpe:2.3:a:mediawiki:mediawiki:1.29.3
-
cpe:2.3:a:mediawiki:mediawiki:1.30.0
-
cpe:2.3:a:mediawiki:mediawiki:1.30.1
-
cpe:2.3:a:mediawiki:mediawiki:1.30.2
-
cpe:2.3:a:mediawiki:mediawiki:1.31.0
-
cpe:2.3:a:mediawiki:mediawiki:1.31.1
-
cpe:2.3:a:mediawiki:mediawiki:1.31.10
-
cpe:2.3:a:mediawiki:mediawiki:1.31.11
-
cpe:2.3:a:mediawiki:mediawiki:1.31.12
-
cpe:2.3:a:mediawiki:mediawiki:1.31.13
-
cpe:2.3:a:mediawiki:mediawiki:1.31.14
-
cpe:2.3:a:mediawiki:mediawiki:1.31.15
-
cpe:2.3:a:mediawiki:mediawiki:1.31.16
-
cpe:2.3:a:mediawiki:mediawiki:1.31.2
-
cpe:2.3:a:mediawiki:mediawiki:1.31.3
-
cpe:2.3:a:mediawiki:mediawiki:1.31.4
-
cpe:2.3:a:mediawiki:mediawiki:1.31.5
-
cpe:2.3:a:mediawiki:mediawiki:1.31.6
-
cpe:2.3:a:mediawiki:mediawiki:1.31.7
-
cpe:2.3:a:mediawiki:mediawiki:1.31.8
-
cpe:2.3:a:mediawiki:mediawiki:1.31.9
-
cpe:2.3:a:mediawiki:mediawiki:1.32.0
-
cpe:2.3:a:mediawiki:mediawiki:1.32.1
-
cpe:2.3:o:debian:debian_linux:9.0