{"id":"CVE-2017-0361","details":"Mediawiki before 1.28.1 / 1.27.2 / 1.23.16 contains an information disclosure flaw, where the api.log might contain passwords in plaintext.","modified":"2026-04-16T01:46:59.415167296Z","published":"2018-04-13T16:29:00.283Z","references":[{"type":"ADVISORY","url":"http://www.securitytracker.com/id/1039812"},{"type":"ADVISORY","url":"https://lists.wikimedia.org/pipermail/mediawiki-announce/2017-April/000207.html"},{"type":"ADVISORY","url":"https://phabricator.wikimedia.org/T125177"},{"type":"ADVISORY","url":"https://security-tracker.debian.org/tracker/CVE-2017-0361"},{"type":"REPORT","url":"https://phabricator.wikimedia.org/T125177"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/wikimedia/mediawiki","events":[{"introduced":"34bc8899bf68e011fde9113c6857853cf91df0b8"},{"fixed":"819c0d21addeed5336244cb9b776fe83a7b2279e"},{"introduced":"758cd9d2371d529450448cdf7eb2f1f6e099cfee"},{"fixed":"1c409c54d4ed3767d216b2a332ae1daeef357909"}]}],"versions":["1.27.0","1.27.1","1.28.0"],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2017-0361.json"}}],"schema_version":"1.7.3","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"}]}