Free and open-source vulnerability scanner
Mageni eases for you the vulnerability scanning, assessment, and management process. It is free and open-source.
Install NowAvailable for macOS, Windows, and Linux
CVE-2011-0047
CVE information
Published
Last Modified
CVSSv2.0 Severity
Impact Analysis
Description
Cross-site scripting (XSS) vulnerability in MediaWiki before 1.16.2 allows remote attackers to inject arbitrary web script or HTML via crafted Cascading Style Sheets (CSS) comments, aka "CSS injection vulnerability.".
CVSSv2.0 Score
- Severity
- Medium
- Base Score
- 4.3/10
- Exploit Score
- 8.6/10
- Access Vector
- Network
- Access Complexity
- Medium
- Authentication Required
- None
- Impact Score
- 2.9/10
- Confidentiality Impact
- None
- Availability Impact
- None
- Integrity Impact
- Partial
Products Affected
CPE | Affected | Vulnerable | Excluding | Edit |
---|---|---|---|---|
cpe:2.3:a:mediawiki:mediawiki:1.3.13:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4:beta1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.16.0:beta2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.7.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.8.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4:beta2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.11:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.2.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.12.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.12:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.13.0:rc2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.14.0:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.9.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.11.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.12:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4:beta3:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4:beta6:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5:alpha2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.15.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.15.0:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5:beta1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.9:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.15.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.8.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5:beta4:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5:beta3:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5:rc2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.12.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.15.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.9.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.12.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.11.0:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.10:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.2.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.13.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.2.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.9:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.2.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.10.0:rc2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.10:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.7.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4:beta5:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.11.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.9.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.8.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:stable_2003-11-07:*:*:*:*:*:*: |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.15.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.11:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5:rc3:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.9.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.10.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.9.0:rc2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.10.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.14.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.9:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.8.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.13.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.15:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.13.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.10.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.10.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.2.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.11:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.14:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.5_r14348:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.8.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5:beta2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.1.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.13.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:stable_2003-08-29:*:*:*:*:*:*: |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:stable_2003-11-17:*:*:*:*:*:*: |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.16.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.7.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.8.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.13.0:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.12.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.2.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.13:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.9.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.10.0:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.9.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4:beta4:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.14:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.2.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5:rc4:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.16.0:beta1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5:alpha1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.13.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.12:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.7.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.14.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.5.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.10:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.11.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.11:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.9.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.3.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.6.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.10.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.12.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.12.0:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:mediawiki:mediawiki:1.4.7:*:*:*:*:*:*:* |
Yes
|
- | - |
References
- http://www.securityfocus.com/bid/46108
- http://www.vupen.com/english/advisories/2011/0273
- https://bugzilla.wikimedia.org/show_bug.cgi?id=27093
- http://lists.wikimedia.org/pipermail/mediawiki-announce/2011-February/000095.html
- http://secunia.com/advisories/43142
- http://osvdb.org/70770
- http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html
- http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html
- http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/65126