JVN Info.

Id
9228  
Name
JVNDB-2015-004548  
Title
MediaWiki の ApiBase::getWatchlistUser 機能におけるウォッチリストトークンを推測される脆弱性  
Summary
MediaWiki の ApiBase::getWatchlistUser 機能は、一定時間トークンを比較しないため、ウォッチリストトークンを推測される、および CSRF 保護を回避される脆弱性が存在します。  
Nvdinfo
CVE-2015-6728  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004548.html  
Published Date
2015-08-10  
Registered Date
2015-09-03  
Last Updated Date
2015-09-03  

Actions