CVE-2010-0288
high · 7.5A typo in the administrator permission check in the ACL Manager plugin (plugins/acl/ajax.php) in DokuWiki before 2009-12-25b allows remote attackers to gain privileges and access closed wikis by editing current ACL statements, as demonstrated in the wild in January 2010.
7.5
CVSS
10.5%
EPSS (exploit prob.)
96th
EPSS percentile
2010-02-15
Published
AV:N/AC:L/Au:N/C:P/I:P/A:P
Weaknesses
CWE-264
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| dokuwiki | dokuwiki | <= release_2009-02-14 |
| dokuwiki | dokuwiki | 2004-07-04 |
| dokuwiki | dokuwiki | 2004-07-07 |
| dokuwiki | dokuwiki | 2004-07-12 |
| dokuwiki | dokuwiki | 2004-07-21 |
| dokuwiki | dokuwiki | 2004-07-25 |
| dokuwiki | dokuwiki | 2004-08-08 |
| dokuwiki | dokuwiki | 2004-08-15a |
| dokuwiki | dokuwiki | 2004-08-22 |
| dokuwiki | dokuwiki | 2004-09-12 |
| dokuwiki | dokuwiki | 2004-09-25 |
| dokuwiki | dokuwiki | 2004-09-30 |
| dokuwiki | dokuwiki | 2004-11-01 |
| dokuwiki | dokuwiki | 2004-11-02 |
| dokuwiki | dokuwiki | 2004-11-10 |
| dokuwiki | dokuwiki | 2005-01-14 |
| dokuwiki | dokuwiki | 2005-01-15 |
| dokuwiki | dokuwiki | 2005-01-16a |
| dokuwiki | dokuwiki | 2005-02-06 |
| dokuwiki | dokuwiki | 2005-02-18 |
| dokuwiki | dokuwiki | 2005-05-07 |
| dokuwiki | dokuwiki | 2005-07-01 |
| dokuwiki | dokuwiki | 2005-07-13 |
| dokuwiki | dokuwiki | 2005-09-19 |
| dokuwiki | dokuwiki | 2005-09-22 |
| dokuwiki | dokuwiki | 2006-03-05 |
| dokuwiki | dokuwiki | 2006-03-09 |
| dokuwiki | dokuwiki | 2006-03-09e |
| dokuwiki | dokuwiki | 2006-06-04 |
Check a specific version with /api/v1/cve/match.
References
- http://bugs.splitbrain.org/index.php?do=details&task_id=1847
- http://lists.fedoraproject.org/pipermail/package-announce/2010-February/034729.html
- http://lists.fedoraproject.org/pipermail/package-announce/2010-February/034831.html
- http://osvdb.org/61710
- http://secunia.com/advisories/38183
- http://security.gentoo.org/glsa/glsa-201301-07.xml
- http://www.debian.org/security/2010/dsa-1976
- http://www.exploit-db.com/exploits/11141
- http://www.securityfocus.com/bid/37820
- http://www.splitbrain.org/blog/2010-01/17-dokuwiki-security
- http://www.vupen.com/english/advisories/2010/0150
- https://exchange.xforce.ibmcloud.com/vulnerabilities/55661
- http://bugs.splitbrain.org/index.php?do=details&task_id=1847
- http://lists.fedoraproject.org/pipermail/package-announce/2010-February/034729.html
- http://lists.fedoraproject.org/pipermail/package-announce/2010-February/034831.html
- http://osvdb.org/61710
- http://secunia.com/advisories/38183
- http://security.gentoo.org/glsa/glsa-201301-07.xml
- http://www.debian.org/security/2010/dsa-1976
- http://www.exploit-db.com/exploits/11141
- http://www.securityfocus.com/bid/37820
- http://www.splitbrain.org/blog/2010-01/17-dokuwiki-security
- http://www.vupen.com/english/advisories/2010/0150
- https://exchange.xforce.ibmcloud.com/vulnerabilities/55661
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2010-0288