5.8

CVE-2011-0003

MediaWiki before 1.16.1, when user or site JavaScript or CSS is enabled, allows remote attackers to conduct clickjacking attacks via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediawiki ≫ Mediawiki Version <= 1.16.0
Mediawiki ≫ Mediawiki Version 1.1.0
Mediawiki ≫ Mediawiki Version 1.2.0
Mediawiki ≫ Mediawiki Version 1.2.1
Mediawiki ≫ Mediawiki Version 1.2.2
Mediawiki ≫ Mediawiki Version 1.2.3
Mediawiki ≫ Mediawiki Version 1.2.4
Mediawiki ≫ Mediawiki Version 1.2.5
Mediawiki ≫ Mediawiki Version 1.2.6
Mediawiki ≫ Mediawiki Version 1.3
Mediawiki ≫ Mediawiki Version 1.3.0
Mediawiki ≫ Mediawiki Version 1.3.1
Mediawiki ≫ Mediawiki Version 1.3.2
Mediawiki ≫ Mediawiki Version 1.3.3
Mediawiki ≫ Mediawiki Version 1.3.4
Mediawiki ≫ Mediawiki Version 1.3.5
Mediawiki ≫ Mediawiki Version 1.3.6
Mediawiki ≫ Mediawiki Version 1.3.7
Mediawiki ≫ Mediawiki Version 1.3.8
Mediawiki ≫ Mediawiki Version 1.3.9
Mediawiki ≫ Mediawiki Version 1.3.10
Mediawiki ≫ Mediawiki Version 1.3.11
Mediawiki ≫ Mediawiki Version 1.3.12
Mediawiki ≫ Mediawiki Version 1.3.13
Mediawiki ≫ Mediawiki Version 1.3.14
Mediawiki ≫ Mediawiki Version 1.3.15
Mediawiki ≫ Mediawiki Version 1.4 Update beta1
Mediawiki ≫ Mediawiki Version 1.4 Update beta2
Mediawiki ≫ Mediawiki Version 1.4 Update beta3
Mediawiki ≫ Mediawiki Version 1.4 Update beta4
Mediawiki ≫ Mediawiki Version 1.4 Update beta5
Mediawiki ≫ Mediawiki Version 1.4 Update beta6
Mediawiki ≫ Mediawiki Version 1.4.0
Mediawiki ≫ Mediawiki Version 1.4.1
Mediawiki ≫ Mediawiki Version 1.4.2
Mediawiki ≫ Mediawiki Version 1.4.3
Mediawiki ≫ Mediawiki Version 1.4.4
Mediawiki ≫ Mediawiki Version 1.4.5
Mediawiki ≫ Mediawiki Version 1.4.6
Mediawiki ≫ Mediawiki Version 1.4.7
Mediawiki ≫ Mediawiki Version 1.4.8
Mediawiki ≫ Mediawiki Version 1.4.9
Mediawiki ≫ Mediawiki Version 1.4.10
Mediawiki ≫ Mediawiki Version 1.4.11
Mediawiki ≫ Mediawiki Version 1.4.12
Mediawiki ≫ Mediawiki Version 1.4.13
Mediawiki ≫ Mediawiki Version 1.4.14
Mediawiki ≫ Mediawiki Version 1.5 Update alpha1
Mediawiki ≫ Mediawiki Version 1.5 Update alpha2
Mediawiki ≫ Mediawiki Version 1.5 Update beta1
Mediawiki ≫ Mediawiki Version 1.5 Update beta2
Mediawiki ≫ Mediawiki Version 1.5 Update beta3
Mediawiki ≫ Mediawiki Version 1.5 Update beta4
Mediawiki ≫ Mediawiki Version 1.5 Update rc2
Mediawiki ≫ Mediawiki Version 1.5 Update rc3
Mediawiki ≫ Mediawiki Version 1.5 Update rc4
Mediawiki ≫ Mediawiki Version 1.5.0
Mediawiki ≫ Mediawiki Version 1.5.1
Mediawiki ≫ Mediawiki Version 1.5.2
Mediawiki ≫ Mediawiki Version 1.5.3
Mediawiki ≫ Mediawiki Version 1.5.4
Mediawiki ≫ Mediawiki Version 1.5.5
Mediawiki ≫ Mediawiki Version 1.5.6
Mediawiki ≫ Mediawiki Version 1.5.7
Mediawiki ≫ Mediawiki Version 1.5.8
Mediawiki ≫ Mediawiki Version 1.6.0
Mediawiki ≫ Mediawiki Version 1.6.1
Mediawiki ≫ Mediawiki Version 1.6.2
Mediawiki ≫ Mediawiki Version 1.6.3
Mediawiki ≫ Mediawiki Version 1.6.4
Mediawiki ≫ Mediawiki Version 1.6.5
Mediawiki ≫ Mediawiki Version 1.6.5_r14348
Mediawiki ≫ Mediawiki Version 1.6.6
Mediawiki ≫ Mediawiki Version 1.6.7
Mediawiki ≫ Mediawiki Version 1.6.8
Mediawiki ≫ Mediawiki Version 1.6.9
Mediawiki ≫ Mediawiki Version 1.6.10
Mediawiki ≫ Mediawiki Version 1.6.12
Mediawiki ≫ Mediawiki Version 1.7.0
Mediawiki ≫ Mediawiki Version 1.7.1
Mediawiki ≫ Mediawiki Version 1.7.2
Mediawiki ≫ Mediawiki Version 1.7.3
Mediawiki ≫ Mediawiki Version 1.8.0
Mediawiki ≫ Mediawiki Version 1.8.1
Mediawiki ≫ Mediawiki Version 1.8.2
Mediawiki ≫ Mediawiki Version 1.8.3
Mediawiki ≫ Mediawiki Version 1.8.4
Mediawiki ≫ Mediawiki Version 1.8.5
Mediawiki ≫ Mediawiki Version 1.9.0
Mediawiki ≫ Mediawiki Version 1.9.0 Update rc2
Mediawiki ≫ Mediawiki Version 1.9.1
Mediawiki ≫ Mediawiki Version 1.9.2
Mediawiki ≫ Mediawiki Version 1.9.3
Mediawiki ≫ Mediawiki Version 1.9.4
Mediawiki ≫ Mediawiki Version 1.9.5
Mediawiki ≫ Mediawiki Version 1.9.6
Mediawiki ≫ Mediawiki Version 1.10.0
Mediawiki ≫ Mediawiki Version 1.10.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.10.0 Update rc2
Mediawiki ≫ Mediawiki Version 1.10.1
Mediawiki ≫ Mediawiki Version 1.10.2
Mediawiki ≫ Mediawiki Version 1.10.3
Mediawiki ≫ Mediawiki Version 1.10.4
Mediawiki ≫ Mediawiki Version 1.11
Mediawiki ≫ Mediawiki Version 1.11 Update rc1
Mediawiki ≫ Mediawiki Version 1.11.0
Mediawiki ≫ Mediawiki Version 1.11.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.11.1
Mediawiki ≫ Mediawiki Version 1.11.2
Mediawiki ≫ Mediawiki Version 1.12.0
Mediawiki ≫ Mediawiki Version 1.12.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.12.1
Mediawiki ≫ Mediawiki Version 1.12.2
Mediawiki ≫ Mediawiki Version 1.12.3
Mediawiki ≫ Mediawiki Version 1.12.4
Mediawiki ≫ Mediawiki Version 1.13.0
Mediawiki ≫ Mediawiki Version 1.13.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.13.0 Update rc2
Mediawiki ≫ Mediawiki Version 1.13.1
Mediawiki ≫ Mediawiki Version 1.13.2
Mediawiki ≫ Mediawiki Version 1.13.3
Mediawiki ≫ Mediawiki Version 1.13.4
Mediawiki ≫ Mediawiki Version 1.14.0
Mediawiki ≫ Mediawiki Version 1.14.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.14.1
Mediawiki ≫ Mediawiki Version 1.15.0
Mediawiki ≫ Mediawiki Version 1.15.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.15.1
Mediawiki ≫ Mediawiki Version 1.15.2
Mediawiki ≫ Mediawiki Version 1.15.3
Mediawiki ≫ Mediawiki Version 1.16.0 Update beta1
Mediawiki ≫ Mediawiki Version 1.16.0 Update beta2
Mediawiki ≫ Mediawiki Version stable_2003-08-29
Mediawiki ≫ Mediawiki Version stable_2003-11-07
Mediawiki ≫ Mediawiki Version stable_2003-11-17
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.36% 0.816
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.8 8.6 4.9
AV:N/AC:M/Au:N/C:P/I:P/A:N
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html
http://lists.wikimedia.org/pipermail/mediawiki-announce/2011-January/000093.html
Patch
Vendor Advisory
http://secunia.com/advisories/42810
Vendor Advisory
http://www.openwall.com/lists/oss-security/2011/01/04/12
http://www.openwall.com/lists/oss-security/2011/01/04/6
http://www.osvdb.org/70272
http://www.vupen.com/english/advisories/2011/0017
Vendor Advisory
https://bugzilla.wikimedia.org/show_bug.cgi?id=26561
https://exchange.xforce.ibmcloud.com/vulnerabilities/64476