4.3

CVE-2005-3167

Incomplete blacklist vulnerability in MediaWiki before 1.4.11 does not properly remove certain CSS inputs (HTML inline style attributes) that are processed as active content by Internet Explorer, which allows remote attackers to conduct cross-site scripting (XSS) attacks.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediawiki ≫ Mediawiki Version 1.4.1
Mediawiki ≫ Mediawiki Version 1.4.2
Mediawiki ≫ Mediawiki Version 1.4.3
Mediawiki ≫ Mediawiki Version 1.4.5
Mediawiki ≫ Mediawiki Version 1.4.6
Mediawiki ≫ Mediawiki Version 1.4.7
Mediawiki ≫ Mediawiki Version 1.4.8
Mediawiki ≫ Mediawiki Version 1.4.9
Mediawiki ≫ Mediawiki Version 1.4.10
Mediawiki ≫ Mediawiki Version 1.4_beta1
Mediawiki ≫ Mediawiki Version 1.4_beta2
Mediawiki ≫ Mediawiki Version 1.4_beta3
Mediawiki ≫ Mediawiki Version 1.4_beta4
Mediawiki ≫ Mediawiki Version 1.4_beta5
Mediawiki ≫ Mediawiki Version 1.4_beta6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.23% 0.65
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.novell.com/linux/security/advisories/2005_27_sr.html
http://secunia.com/advisories/17074
http://sourceforge.net/project/shownotes.php?release_id=361505
Patch
http://www.securityfocus.com/bid/15024