{"id":"CVE-2018-0503","aliases":["GHSA-mhfv-9h99-jwg7"],"url":"https://o3.security/vulnerability/CVE-2018-0503","summary":"Mediawiki Improper Privilege Management","details":"Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where contrary to the documentation, $wgRateLimits entry for 'user' overrides that for 'newbie'.","published":"2018-10-04T20:29:00.327Z","modified":"2026-07-08T05:48:37.117173778Z","cvss":{"score":4.3,"severity":"MEDIUM","vector":"CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Packagist","name":"mediawiki/core","fixedVersion":"1.27.5"},{"ecosystem":"Packagist","name":"mediawiki/core","fixedVersion":"1.29.3"},{"ecosystem":"Packagist","name":"mediawiki/core","fixedVersion":"1.30.1"},{"ecosystem":"Packagist","name":"mediawiki/core","fixedVersion":"1.31.1"}],"fix":null,"references":[{"type":"ADVISORY","url":"http://www.securitytracker.com/id/1041695"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2019:3142"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2019:3238"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2019:3813"},{"type":"ADVISORY","url":"https://www.debian.org/security/2018/dsa-4301"},{"type":"FIX","url":"https://lists.wikimedia.org/pipermail/wikitech-l/2018-September/090849.html"},{"type":"FIX","url":"https://phabricator.wikimedia.org/T169545"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-08T05:48:37.117173778Z"}}