4.3

CVE-2013-4568

Incomplete blacklist vulnerability in Sanitizer::checkCss in MediaWiki before 1.19.9, 1.20.x before 1.20.8, and 1.21.x before 1.21.3 allows remote attackers to conduct cross-site scripting (XSS) attacks via certain non-ASCII characters in CSS, as demonstrated using variations of "expression" containing (1) full width characters or (2) IPA extensions, which are converted and rendered by Internet Explorer.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediawiki ≫ Mediawiki Version 1.20
Mediawiki ≫ Mediawiki Version 1.20.1
Mediawiki ≫ Mediawiki Version 1.20.2
Mediawiki ≫ Mediawiki Version 1.20.3
Mediawiki ≫ Mediawiki Version 1.20.4
Mediawiki ≫ Mediawiki Version 1.20.5
Mediawiki ≫ Mediawiki Version 1.20.6
Mediawiki ≫ Mediawiki Version 1.20.7
Mediawiki ≫ Mediawiki Version 1.21
Mediawiki ≫ Mediawiki Version 1.21.1
Mediawiki ≫ Mediawiki Version 1.21.2
Mediawiki ≫ Mediawiki Version <= 1.19.8
Mediawiki ≫ Mediawiki Version 1.19
Mediawiki ≫ Mediawiki Version 1.19 Update beta_1
Mediawiki ≫ Mediawiki Version 1.19 Update beta_2
Mediawiki ≫ Mediawiki Version 1.19.0
Mediawiki ≫ Mediawiki Version 1.19.1
Mediawiki ≫ Mediawiki Version 1.19.2
Mediawiki ≫ Mediawiki Version 1.19.3
Mediawiki ≫ Mediawiki Version 1.19.4
Mediawiki ≫ Mediawiki Version 1.19.5
Mediawiki ≫ Mediawiki Version 1.19.6
Mediawiki ≫ Mediawiki Version 1.19.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.1% 0.793
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/57472
http://www.debian.org/security/2014/dsa-2891
http://lists.wikimedia.org/pipermail/mediawiki-announce/2013-November/000135.html
http://lists.fedoraproject.org/pipermail/package-announce/2013-December/122998.html
http://lists.fedoraproject.org/pipermail/package-announce/2013-December/123011.html
https://bugzilla.wikimedia.org/show_bug.cgi?id=55332
http://www.securityfocus.com/bid/63761
https://bugzilla.wikimedia.org/attachment.cgi?id=13452&action=diff