{"id":"CVE-2018-0505","aliases":["GHSA-5c6w-f4w2-2grp"],"url":"https://o3.security/vulnerability/CVE-2018-0505","summary":"Mediawiki BotPassword can bypass CentralAuth's account lock","details":"Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock","published":"2018-10-04T20:29:00.687Z","modified":"2026-07-08T05:48:37.227150087Z","cvss":{"score":6.5,"severity":"MEDIUM","vector":"CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":1,"affectedPackages":[{"ecosystem":"Packagist","name":"mediawiki/core","fixedVersion":"1.27.5"},{"ecosystem":"Packagist","name":"mediawiki/core","fixedVersion":"1.29.3"},{"ecosystem":"Packagist","name":"mediawiki/core","fixedVersion":"1.30.1"},{"ecosystem":"Packagist","name":"mediawiki/core","fixedVersion":"1.31.1"}],"fix":null,"references":[{"type":"ADVISORY","url":"http://www.securitytracker.com/id/1041695"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2019:3142"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2019:3238"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2019:3813"},{"type":"ADVISORY","url":"https://www.debian.org/security/2018/dsa-4301"},{"type":"FIX","url":"https://lists.wikimedia.org/pipermail/wikitech-l/2018-September/090849.html"},{"type":"FIX","url":"https://phabricator.wikimedia.org/T194605"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-08T05:48:37.227150087Z"}}