The MediaWiki "Report" extension has a Cross-Site Request Forgery (CSRF) vulnerability. Before fixed version, there was no protection against CSRF checks on Special:Report, so requests to report a revision could be forged. The problem has been fixed in commit f828dc6 by making use of MediaWiki edit tokens.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"fixed": "2021-01-21"
}
],
"source": "CPE_RANGE",
"vendor_product": "report_project:report",
"cpes": [
"cpe:2.3:a:report_project:report:*:*:*:*:*:mediawiki:*:*"
]
},
{
"extracted_events": [
{
"introduced": "1.2.1"
},
{
"last_affected": "1.2.1"
}
],
"source": "CPE_STRING",
"vendor_product": "oracle:communications_cloud_native_core_network_slice_selection_function",
"cpes": [
"cpe:2.3:a:oracle:communications_cloud_native_core_network_slice_selection_function:1.2.1:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.0.0.4.0"
},
{
"last_affected": "12.0.0.4.0"
},
{
"introduced": "12.0.0.5.0"
},
{
"last_affected": "12.0.0.5.0"
}
],
"source": "CPE_STRING",
"vendor_product": "oracle:communications_pricing_design_center",
"cpes": [
"cpe:2.3:a:oracle:communications_pricing_design_center:12.0.0.4.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_pricing_design_center:12.0.0.5.0:*:*:*:*:*:*:*"
]
}
]
}