4.3

CVE-2011-0047

Cross-site scripting (XSS) vulnerability in MediaWiki before 1.16.2 allows remote attackers to inject arbitrary web script or HTML via crafted Cascading Style Sheets (CSS) comments, aka "CSS injection vulnerability."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediawiki ≫ Mediawiki Version <= 1.16.1
Mediawiki ≫ Mediawiki Version 1.1.0
Mediawiki ≫ Mediawiki Version 1.2.0
Mediawiki ≫ Mediawiki Version 1.2.1
Mediawiki ≫ Mediawiki Version 1.2.2
Mediawiki ≫ Mediawiki Version 1.2.3
Mediawiki ≫ Mediawiki Version 1.2.4
Mediawiki ≫ Mediawiki Version 1.2.5
Mediawiki ≫ Mediawiki Version 1.2.6
Mediawiki ≫ Mediawiki Version 1.3
Mediawiki ≫ Mediawiki Version 1.3.0
Mediawiki ≫ Mediawiki Version 1.3.1
Mediawiki ≫ Mediawiki Version 1.3.2
Mediawiki ≫ Mediawiki Version 1.3.3
Mediawiki ≫ Mediawiki Version 1.3.4
Mediawiki ≫ Mediawiki Version 1.3.5
Mediawiki ≫ Mediawiki Version 1.3.6
Mediawiki ≫ Mediawiki Version 1.3.7
Mediawiki ≫ Mediawiki Version 1.3.8
Mediawiki ≫ Mediawiki Version 1.3.9
Mediawiki ≫ Mediawiki Version 1.3.10
Mediawiki ≫ Mediawiki Version 1.3.11
Mediawiki ≫ Mediawiki Version 1.3.12
Mediawiki ≫ Mediawiki Version 1.3.13
Mediawiki ≫ Mediawiki Version 1.3.14
Mediawiki ≫ Mediawiki Version 1.3.15
Mediawiki ≫ Mediawiki Version 1.4 Update beta1
Mediawiki ≫ Mediawiki Version 1.4 Update beta2
Mediawiki ≫ Mediawiki Version 1.4 Update beta3
Mediawiki ≫ Mediawiki Version 1.4 Update beta4
Mediawiki ≫ Mediawiki Version 1.4 Update beta5
Mediawiki ≫ Mediawiki Version 1.4 Update beta6
Mediawiki ≫ Mediawiki Version 1.4.0
Mediawiki ≫ Mediawiki Version 1.4.1
Mediawiki ≫ Mediawiki Version 1.4.2
Mediawiki ≫ Mediawiki Version 1.4.3
Mediawiki ≫ Mediawiki Version 1.4.4
Mediawiki ≫ Mediawiki Version 1.4.5
Mediawiki ≫ Mediawiki Version 1.4.6
Mediawiki ≫ Mediawiki Version 1.4.7
Mediawiki ≫ Mediawiki Version 1.4.8
Mediawiki ≫ Mediawiki Version 1.4.9
Mediawiki ≫ Mediawiki Version 1.4.10
Mediawiki ≫ Mediawiki Version 1.4.11
Mediawiki ≫ Mediawiki Version 1.4.12
Mediawiki ≫ Mediawiki Version 1.4.13
Mediawiki ≫ Mediawiki Version 1.4.14
Mediawiki ≫ Mediawiki Version 1.5 Update alpha1
Mediawiki ≫ Mediawiki Version 1.5 Update alpha2
Mediawiki ≫ Mediawiki Version 1.5 Update beta1
Mediawiki ≫ Mediawiki Version 1.5 Update beta2
Mediawiki ≫ Mediawiki Version 1.5 Update beta3
Mediawiki ≫ Mediawiki Version 1.5 Update beta4
Mediawiki ≫ Mediawiki Version 1.5 Update rc2
Mediawiki ≫ Mediawiki Version 1.5 Update rc3
Mediawiki ≫ Mediawiki Version 1.5 Update rc4
Mediawiki ≫ Mediawiki Version 1.5.0
Mediawiki ≫ Mediawiki Version 1.5.1
Mediawiki ≫ Mediawiki Version 1.5.2
Mediawiki ≫ Mediawiki Version 1.5.3
Mediawiki ≫ Mediawiki Version 1.5.4
Mediawiki ≫ Mediawiki Version 1.5.5
Mediawiki ≫ Mediawiki Version 1.5.6
Mediawiki ≫ Mediawiki Version 1.5.7
Mediawiki ≫ Mediawiki Version 1.5.8
Mediawiki ≫ Mediawiki Version 1.6.0
Mediawiki ≫ Mediawiki Version 1.6.1
Mediawiki ≫ Mediawiki Version 1.6.2
Mediawiki ≫ Mediawiki Version 1.6.3
Mediawiki ≫ Mediawiki Version 1.6.4
Mediawiki ≫ Mediawiki Version 1.6.5
Mediawiki ≫ Mediawiki Version 1.6.5_r14348
Mediawiki ≫ Mediawiki Version 1.6.6
Mediawiki ≫ Mediawiki Version 1.6.7
Mediawiki ≫ Mediawiki Version 1.6.8
Mediawiki ≫ Mediawiki Version 1.6.9
Mediawiki ≫ Mediawiki Version 1.6.10
Mediawiki ≫ Mediawiki Version 1.6.12
Mediawiki ≫ Mediawiki Version 1.7.0
Mediawiki ≫ Mediawiki Version 1.7.1
Mediawiki ≫ Mediawiki Version 1.7.2
Mediawiki ≫ Mediawiki Version 1.7.3
Mediawiki ≫ Mediawiki Version 1.8.0
Mediawiki ≫ Mediawiki Version 1.8.1
Mediawiki ≫ Mediawiki Version 1.8.2
Mediawiki ≫ Mediawiki Version 1.8.3
Mediawiki ≫ Mediawiki Version 1.8.4
Mediawiki ≫ Mediawiki Version 1.8.5
Mediawiki ≫ Mediawiki Version 1.9.0
Mediawiki ≫ Mediawiki Version 1.9.0 Update rc2
Mediawiki ≫ Mediawiki Version 1.9.1
Mediawiki ≫ Mediawiki Version 1.9.2
Mediawiki ≫ Mediawiki Version 1.9.3
Mediawiki ≫ Mediawiki Version 1.9.4
Mediawiki ≫ Mediawiki Version 1.9.5
Mediawiki ≫ Mediawiki Version 1.9.6
Mediawiki ≫ Mediawiki Version 1.10.0
Mediawiki ≫ Mediawiki Version 1.10.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.10.0 Update rc2
Mediawiki ≫ Mediawiki Version 1.10.1
Mediawiki ≫ Mediawiki Version 1.10.2
Mediawiki ≫ Mediawiki Version 1.10.3
Mediawiki ≫ Mediawiki Version 1.10.4
Mediawiki ≫ Mediawiki Version 1.11
Mediawiki ≫ Mediawiki Version 1.11 Update rc1
Mediawiki ≫ Mediawiki Version 1.11.0
Mediawiki ≫ Mediawiki Version 1.11.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.11.1
Mediawiki ≫ Mediawiki Version 1.11.2
Mediawiki ≫ Mediawiki Version 1.12.0
Mediawiki ≫ Mediawiki Version 1.12.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.12.1
Mediawiki ≫ Mediawiki Version 1.12.2
Mediawiki ≫ Mediawiki Version 1.12.3
Mediawiki ≫ Mediawiki Version 1.12.4
Mediawiki ≫ Mediawiki Version 1.13.0
Mediawiki ≫ Mediawiki Version 1.13.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.13.0 Update rc2
Mediawiki ≫ Mediawiki Version 1.13.1
Mediawiki ≫ Mediawiki Version 1.13.2
Mediawiki ≫ Mediawiki Version 1.13.3
Mediawiki ≫ Mediawiki Version 1.13.4
Mediawiki ≫ Mediawiki Version 1.14.0
Mediawiki ≫ Mediawiki Version 1.14.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.14.1
Mediawiki ≫ Mediawiki Version 1.15.0
Mediawiki ≫ Mediawiki Version 1.15.0 Update rc1
Mediawiki ≫ Mediawiki Version 1.15.1
Mediawiki ≫ Mediawiki Version 1.15.2
Mediawiki ≫ Mediawiki Version 1.15.3
Mediawiki ≫ Mediawiki Version 1.16.0
Mediawiki ≫ Mediawiki Version 1.16.0 Update beta1
Mediawiki ≫ Mediawiki Version 1.16.0 Update beta2
Mediawiki ≫ Mediawiki Version stable_2003-08-29
Mediawiki ≫ Mediawiki Version stable_2003-11-07
Mediawiki ≫ Mediawiki Version stable_2003-11-17
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.35% 0.814
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html
http://lists.wikimedia.org/pipermail/mediawiki-announce/2011-February/000095.html
Patch
Vendor Advisory
http://osvdb.org/70770
http://secunia.com/advisories/43142
Vendor Advisory
http://www.securityfocus.com/bid/46108
http://www.vupen.com/english/advisories/2011/0273
Vendor Advisory
https://bugzilla.wikimedia.org/show_bug.cgi?id=27093
https://exchange.xforce.ibmcloud.com/vulnerabilities/65126