CVE-2011-1580
Last modified
CVE-2011-1580 is a vulnerability of currently unknown severity. The transwiki import functionality in MediaWiki before 1.16.3 does not properly check privileges, which allows remote authenticated users to perform imports from any wgImportSources wiki via a crafted POST request.. EPSS estimates a 2.01% chance of exploitation in the next 30 days.
Description
The transwiki import functionality in MediaWiki before 1.16.3 does not properly check privileges, which allows remote authenticated users to perform imports from any wgImportSources wiki via a crafted POST request.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions | Update |
|---|---|---|---|
| Mediawiki | Mediawiki | <= 1.16.2 | — |
| Mediawiki | Mediawiki | 1.1.0 | — |
| Mediawiki | Mediawiki | 1.2.0 | — |
| Mediawiki | Mediawiki | 1.2.1 | — |
| Mediawiki | Mediawiki | 1.2.2 | — |
| Mediawiki | Mediawiki | 1.2.3 | — |
| Mediawiki | Mediawiki | 1.2.4 | — |
| Mediawiki | Mediawiki | 1.2.5 | — |
| Mediawiki | Mediawiki | 1.2.6 | — |
| Mediawiki | Mediawiki | 1.3 | — |
| Mediawiki | Mediawiki | 1.3.0 | — |
| Mediawiki | Mediawiki | 1.3.1 | — |
| Mediawiki | Mediawiki | 1.3.2 | — |
| Mediawiki | Mediawiki | 1.3.3 | — |
| Mediawiki | Mediawiki | 1.3.4 | — |
| Mediawiki | Mediawiki | 1.3.5 | — |
| Mediawiki | Mediawiki | 1.3.6 | — |
| Mediawiki | Mediawiki | 1.3.7 | — |
| Mediawiki | Mediawiki | 1.3.8 | — |
| Mediawiki | Mediawiki | 1.3.9 | — |
| Mediawiki | Mediawiki | 1.3.10 | — |
| Mediawiki | Mediawiki | 1.3.11 | — |
| Mediawiki | Mediawiki | 1.3.12 | — |
| Mediawiki | Mediawiki | 1.3.13 | — |
| Mediawiki | Mediawiki | 1.3.14 | — |
| Mediawiki | Mediawiki | 1.3.15 | — |
| Mediawiki | Mediawiki | 1.4 | Beta1 |
| Mediawiki | Mediawiki | 1.4.0 | — |
| Mediawiki | Mediawiki | 1.4.1 | — |
| Mediawiki | Mediawiki | 1.4.2 | — |
| Mediawiki | Mediawiki | 1.4.3 | — |
| Mediawiki | Mediawiki | 1.4.4 | — |
| Mediawiki | Mediawiki | 1.4.5 | — |
| Mediawiki | Mediawiki | 1.4.6 | — |
| Mediawiki | Mediawiki | 1.4.7 | — |
| Mediawiki | Mediawiki | 1.4.8 | — |
| Mediawiki | Mediawiki | 1.4.9 | — |
| Mediawiki | Mediawiki | 1.4.10 | — |
| Mediawiki | Mediawiki | 1.4.11 | — |
| Mediawiki | Mediawiki | 1.4.12 | — |
| Mediawiki | Mediawiki | 1.4.13 | — |
| Mediawiki | Mediawiki | 1.4.14 | — |
| Mediawiki | Mediawiki | 1.5 | Alpha1 |
| Mediawiki | Mediawiki | 1.5.0 | — |
| Mediawiki | Mediawiki | 1.5.1 | — |
| Mediawiki | Mediawiki | 1.5.2 | — |
| Mediawiki | Mediawiki | 1.5.3 | — |
| Mediawiki | Mediawiki | 1.5.4 | — |
| Mediawiki | Mediawiki | 1.5.5 | — |
| Mediawiki | Mediawiki | 1.5.6 | — |
Showing 50 of 111 affected configurations. See NVD for the full list.
References
- http://lists.wikimedia.org/pipermail/mediawiki-announce/2011-April/000096.htmlPatch, Vendor Advisory
- http://secunia.com/advisories/44142Vendor Advisory
- http://www.vupen.com/english/advisories/2011/0978Vendor Advisory
- http://lists.wikimedia.org/pipermail/mediawiki-announce/2011-April/000096.htmlPatch, Vendor Advisory
- http://secunia.com/advisories/44142Vendor Advisory
- http://www.vupen.com/english/advisories/2011/0978Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2011-1580?
How severe is CVE-2011-1580?
How do I fix CVE-2011-1580?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2011
- CVE-2011-1574Stack-based buffer overflow in the ReadS3M method in load_s3…
- CVE-2011-1575The STARTTLS implementation in ftp_parser.c in Pure-FTPd bef…
- CVE-2011-1576The Generic Receive Offload (GRO) implementation in the Linu…
- CVE-2011-1577Heap-based buffer overflow in the is_gpt_valid function in f…
- CVE-2011-1578Cross-site scripting (XSS) vulnerability in MediaWiki before…
- CVE-2011-1579The checkCss function in includes/Sanitizer.php in the wikit…
- CVE-2011-1581The bond_select_queue function in drivers/net/bonding/bond_m…
- CVE-2011-1582Apache Tomcat 7.0.12 and 7.0.13 processes the first request …
- CVE-2011-1583Multiple integer overflows in tools/libxc/xc_dom_bzimageload…
- CVE-2011-1584The updateFile function in inc/core/class.dc.media.php in th…
- CVE-2011-1585The cifs_find_smb_ses function in fs/cifs/connect.c in the L…
- CVE-2011-1586Directory traversal vulnerability in the KGetMetalink::File:…
Are you affected by CVE-2011-1580?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
