Vulnerability Name: CVE-2014-9475 (CCN-99413) Assigned: 2014-12-21 Published: 2014-12-21 Updated: 2015-09-17 Summary: Cross-site scripting (XSS) vulnerability in thumb.php in MediaWiki before 1.19.23, 1.2x before 1.22.15, 1.23.x before 1.23.8, and 1.24.x before 1.24.1 allows remote authenticated users to inject arbitrary web script or HTML via a wikitext message. CVSS v3 Severity: 2.6 Low (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:N/I:L/A:N )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): HighPrivileges Required (PR): LowUser Interaction (UI): RequiredScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): LowAvailibility (A): None
CVSS v2 Severity: 3.5 Low (CVSS v2 Vector: AV:N/AC:M/Au:S/C:N/I:P/A:N )3.0 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:S/C:N/I:P/A:N/E:H/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): MediumAuthentication (Au): Single_InstanceImpact Metrics: Confidentiality (C): NoneIntegrity (I): PartialAvailibility (A): None
3.5 Low (CCN CVSS v2 Vector: AV:N/AC:M/Au:S/C:N/I:P/A:N )3.0 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:S/C:N/I:P/A:N/E:H/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): MediumAthentication (Au): Single_InstanceImpact Metrics: Confidentiality (C): NoneIntegrity (I): PartialAvailibility (A): None
Vulnerability Type: CWE-79 Vulnerability Consequences: Cross-Site Scripting References: Source: MITRE Type: CNACVE-2014-9475 Source: CCN Type: http://www.mediawiki.org/wiki/MediaWikiCVE Request: Mediawiki security releases 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: CCN Type: oss-security Mailing List, Sat, 3 Jan 2015 17:37:48 -0500 (EST)Re: CVE Request: Mediawiki security releases 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: DEBIAN Type: UNKNOWNDSA-3110 Source: MANDRIVA Type: UNKNOWNMDVSA-2015:006 Source: MLIST Type: UNKNOWN[oss-security] 20141221 CVE Request: Mediawiki security releases 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: MLIST Type: UNKNOWN[oss-security] 20150103 Re: CVE Request: Mediawiki security releases 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: CCN Type: BID-71775Mediawiki 'thumb.php' Cross Site Scripting Vulnerability Source: CCN Type: Red Hat Bugzilla Bug 1175828(CVE-2014-9475, CVE-2014-9476, CVE-2014-9477, CVE-2014-9478, CVE-2014-9479, CVE-2014-9480, CVE-2014-9481, CVE-2014-9487) CVE-2014-9475 CVE-2014-9476 CVE-2014-9477 CVE-2014-9478 CVE-2014-9479 CVE-2014-9480 CVE-2014-9481 CVE-2014-9487 mediawiki: multiple vu Source: XF Type: UNKNOWNmediawiki-thumb-xss(99413) Source: CCN Type: MediaWiki Web Site[MediaWiki-announce] MediaWiki Security and Maintenance Releases: 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: MLIST Type: Vendor Advisory[MediaWiki-announce] 20141217 MediaWiki Security and Maintenance Releases: 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Vulnerable Configuration: Configuration 1 :cpe:/a:mediawiki:mediawiki:*:*:*:*:*:*:*:* (Version <= 1.19.22)OR cpe:/a:mediawiki:mediawiki:1.20:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.9:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.10:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.11:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.0:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.9:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.10:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.11:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.12:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.13:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.14:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.0:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.24.0:*:*:*:*:*:*:* Configuration CCN 1 :cpe:/a:mediawiki:mediawiki:1.23.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.14:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.22:*:*:*:*:*:*:* Denotes that component is vulnerable Oval Definitions BACK
mediawiki mediawiki *
mediawiki mediawiki 1.20
mediawiki mediawiki 1.20.1
mediawiki mediawiki 1.20.2
mediawiki mediawiki 1.20.3
mediawiki mediawiki 1.20.4
mediawiki mediawiki 1.20.5
mediawiki mediawiki 1.20.6
mediawiki mediawiki 1.20.7
mediawiki mediawiki 1.20.8
mediawiki mediawiki 1.21
mediawiki mediawiki 1.21.1
mediawiki mediawiki 1.21.2
mediawiki mediawiki 1.21.3
mediawiki mediawiki 1.21.4
mediawiki mediawiki 1.21.5
mediawiki mediawiki 1.21.6
mediawiki mediawiki 1.21.7
mediawiki mediawiki 1.21.8
mediawiki mediawiki 1.21.9
mediawiki mediawiki 1.21.10
mediawiki mediawiki 1.21.11
mediawiki mediawiki 1.22.0
mediawiki mediawiki 1.22.1
mediawiki mediawiki 1.22.2
mediawiki mediawiki 1.22.3
mediawiki mediawiki 1.22.4
mediawiki mediawiki 1.22.5
mediawiki mediawiki 1.22.6
mediawiki mediawiki 1.22.7
mediawiki mediawiki 1.22.8
mediawiki mediawiki 1.22.9
mediawiki mediawiki 1.22.10
mediawiki mediawiki 1.22.11
mediawiki mediawiki 1.22.12
mediawiki mediawiki 1.22.13
mediawiki mediawiki 1.22.14
mediawiki mediawiki 1.23.0
mediawiki mediawiki 1.23.1
mediawiki mediawiki 1.23.2
mediawiki mediawiki 1.23.3
mediawiki mediawiki 1.23.4
mediawiki mediawiki 1.23.5
mediawiki mediawiki 1.23.6
mediawiki mediawiki 1.23.7
mediawiki mediawiki 1.24.0
mediawiki mediawiki 1.23.7
mediawiki mediawiki 1.22.14
mediawiki mediawiki 1.19.22