Description
An issue was discovered in MediaWiki before 1.35.9, 1.36.x through 1.38.x before 1.38.5, and 1.39.x before 1.39.1. CheckUser TokenManager insecurely uses AES-CTR encryption with a repeated (aka re-used) nonce, allowing an adversary to decrypt.
Remediation
References
Related Vulnerabilities
WordPress Plugin s2Member Framework 's2_invoice' Parameter Remote Security Bypass (111105)
PHP Improper Link Resolution Before File Access ('Link Following') Vulnerability (CVE-2014-5459)
MySQL CVE-2023-22102 Vulnerability (CVE-2023-22102)
WordPress Plugin WP Support Plus Responsive Ticket System Unspecified Vulnerability (8.0.7)