← Back to CVE List
CVE-2023-37253NVD
Description
An issue was discovered in the ProofreadPage extension for MediaWiki through 1.39.3. It leaks information about a suppressed user via the API and config variables.
CVSS Base Metrics
CVSS v3 (3.1)
LOW 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Weaknesses (CWE)
CWE-669 - CWE-669 Incorrect Resource Transfer Between Spheres
Affected & Patched Versions
| Product | Affected Versions | Patched Version |
|---|---|---|
| MediaWiki ProofreadPage | 0 - < 1.35.11, 1.36.0 - < 1.38.7, 1.39.0 - < 1.39.4 | N/A |