7.5

CVE-2014-9277

Exploit
The wfMangleFlashPolicy function in OutputHandler.php in MediaWiki before 1.19.22, 1.20.x through 1.22.x before 1.22.14, and 1.23.x before 1.23.7 allows remote attackers to conduct PHP object injection attacks via a crafted string containing <cross-domain-policy> in a PHP format request, which causes the string length to change when converting the request to <NOT-cross-domain-policy>.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mediawiki ≫ Mediawiki Version <= 1.19.21
Mediawiki ≫ Mediawiki Version 1.20
Mediawiki ≫ Mediawiki Version 1.20.1
Mediawiki ≫ Mediawiki Version 1.20.2
Mediawiki ≫ Mediawiki Version 1.20.3
Mediawiki ≫ Mediawiki Version 1.20.4
Mediawiki ≫ Mediawiki Version 1.20.5
Mediawiki ≫ Mediawiki Version 1.20.6
Mediawiki ≫ Mediawiki Version 1.20.7
Mediawiki ≫ Mediawiki Version 1.20.8
Mediawiki ≫ Mediawiki Version 1.21
Mediawiki ≫ Mediawiki Version 1.21.1
Mediawiki ≫ Mediawiki Version 1.21.2
Mediawiki ≫ Mediawiki Version 1.21.3
Mediawiki ≫ Mediawiki Version 1.21.4
Mediawiki ≫ Mediawiki Version 1.21.5
Mediawiki ≫ Mediawiki Version 1.21.6
Mediawiki ≫ Mediawiki Version 1.21.7
Mediawiki ≫ Mediawiki Version 1.21.8
Mediawiki ≫ Mediawiki Version 1.21.9
Mediawiki ≫ Mediawiki Version 1.21.10
Mediawiki ≫ Mediawiki Version 1.21.11
Mediawiki ≫ Mediawiki Version 1.22.0
Mediawiki ≫ Mediawiki Version 1.22.1
Mediawiki ≫ Mediawiki Version 1.22.2
Mediawiki ≫ Mediawiki Version 1.22.3
Mediawiki ≫ Mediawiki Version 1.22.4
Mediawiki ≫ Mediawiki Version 1.22.5
Mediawiki ≫ Mediawiki Version 1.22.6
Mediawiki ≫ Mediawiki Version 1.22.7
Mediawiki ≫ Mediawiki Version 1.22.8
Mediawiki ≫ Mediawiki Version 1.22.10
Mediawiki ≫ Mediawiki Version 1.22.11
Mediawiki ≫ Mediawiki Version 1.22.12
Mediawiki ≫ Mediawiki Version 1.22.13
Mediawiki ≫ Mediawiki Version 1.23.0
Mediawiki ≫ Mediawiki Version 1.23.1
Mediawiki ≫ Mediawiki Version 1.23.2
Mediawiki ≫ Mediawiki Version 1.23.3
Mediawiki ≫ Mediawiki Version 1.23.4
Mediawiki ≫ Mediawiki Version 1.23.5
Mediawiki ≫ Mediawiki Version 1.23.6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.97% 0.778
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')

The product constructs all or part of a command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended command when it is sent to a downstream component.

http://securitytracker.com/id?1031301
http://www.openwall.com/lists/oss-security/2014/12/03/9
http://www.openwall.com/lists/oss-security/2014/12/04/16
https://lists.wikimedia.org/pipermail/mediawiki-announce/2014-November/000170.html
Patch
Vendor Advisory
http://www.debian.org/security/2014/dsa-3100
https://phabricator.wikimedia.org/T73478
Exploit