4.3

CVE-2006-1498

Cross-site scripting (XSS) vulnerability in MediaWiki before 1.5.8 and 1.4.15 allows remote attackers to inject arbitrary web script or HTML via crafted encoded links.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediawiki ≫ Mediawiki Version 1.4.1
Mediawiki ≫ Mediawiki Version 1.4.2
Mediawiki ≫ Mediawiki Version 1.4.3
Mediawiki ≫ Mediawiki Version 1.4.4
Mediawiki ≫ Mediawiki Version 1.4.5
Mediawiki ≫ Mediawiki Version 1.4.6
Mediawiki ≫ Mediawiki Version 1.4.7
Mediawiki ≫ Mediawiki Version 1.4.8
Mediawiki ≫ Mediawiki Version 1.4.9
Mediawiki ≫ Mediawiki Version 1.4.10
Mediawiki ≫ Mediawiki Version 1.4.11
Mediawiki ≫ Mediawiki Version 1.4.12
Mediawiki ≫ Mediawiki Version 1.4.13
Mediawiki ≫ Mediawiki Version 1.4.14
Mediawiki ≫ Mediawiki Version 1.5.0
Mediawiki ≫ Mediawiki Version 1.5.1
Mediawiki ≫ Mediawiki Version 1.5.2
Mediawiki ≫ Mediawiki Version 1.5.3
Mediawiki ≫ Mediawiki Version 1.5.4
Mediawiki ≫ Mediawiki Version 1.5.5
Mediawiki ≫ Mediawiki Version 1.5.6
Mediawiki ≫ Mediawiki Version 1.5.7
Mediawiki ≫ Mediawiki Version 1.5_alpha1
Mediawiki ≫ Mediawiki Version 1.5_alpha2
Mediawiki ≫ Mediawiki Version 1.5_beta1
Mediawiki ≫ Mediawiki Version 1.5_beta2
Mediawiki ≫ Mediawiki Version 1.5_beta3
Mediawiki ≫ Mediawiki Version 1.5_beta4
Mediawiki ≫ Mediawiki Version 1.5_rc2
Mediawiki ≫ Mediawiki Version 1.5_rc3
Mediawiki ≫ Mediawiki Version 1.5_rc4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.75% 0.749
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/19504
http://www.novell.com/linux/security/advisories/2006_07_sr.html
http://mail.wikipedia.org/pipermail/mediawiki-announce/2006-March/000040.html
Patch
http://secunia.com/advisories/19508
http://secunia.com/advisories/19517
http://www.gentoo.org/security/en/glsa/glsa-200604-01.xml
http://www.mediawiki.org/wiki/MediaWiki
http://www.securityfocus.com/bid/17269
Patch
http://www.vupen.com/english/advisories/2006/1194
https://exchange.xforce.ibmcloud.com/vulnerabilities/25588