Vulnerability Name: CVE-2014-9476 (CCN-99414) Assigned: 2014-12-21 Published: 2014-12-21 Updated: 2015-09-17 Summary: MediaWiki 1.2x before 1.22.15, 1.23.x before 1.23.8, and 1.24.x before 1.24.1 allows remote attackers to bypass CORS restrictions in $wgCrossSiteAJAXdomains via a domain that has a partial match to an allowed origin, as demonstrated by "http://en.wikipedia.org.evilsite.example/." CVSS v3 Severity: 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): LowAvailibility (A): None
CVSS v2 Severity: 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N )3.7 Low (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAuthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): PartialAvailibility (A): None
4.3 Medium (CCN CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N )3.2 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): MediumAthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): PartialAvailibility (A): None
Vulnerability Type: CWE-264 Vulnerability Consequences: Bypass Security References: Source: MITRE Type: CNACVE-2014-9476 Source: CCN Type: oss-security Mailing List, Sun, 21 Dec 2014 13:39:50 +0100CVE Request: Mediawiki security releases 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: CCN Type: oss-security Mailing List, Sat, 3 Jan 2015 17:37:48 -0500 (EST)Re: CVE Request: Mediawiki security releases 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: MANDRIVA Type: UNKNOWNMDVSA-2015:006 Source: MLIST Type: UNKNOWN[oss-security] 20141221 CVE Request: Mediawiki security releases 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: MLIST Type: UNKNOWN[oss-security] 20150103 Re: CVE Request: Mediawiki security releases 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: CCN Type: BID-71776Mediawiki '$wgCrossSiteAJAXdomains' Security Bypass Vulnerability Source: CCN Type: Red Hat Bugzilla Bug 1175828(CVE-2014-9475, CVE-2014-9476, CVE-2014-9477, CVE-2014-9478, CVE-2014-9479, CVE-2014-9480, CVE-2014-9481, CVE-2014-9487) CVE-2014-9475 CVE-2014-9476 CVE-2014-9477 CVE-2014-9478 CVE-2014-9479 CVE-2014-9480 CVE-2014-9481 CVE-2014-9487 mediawiki: multiple vu Source: XF Type: UNKNOWNmediawiki-wgcrosssiteajaxdoma-sec-bypass(99414) Source: CCN Type: MediaWiki Web Site[MediaWiki-announce] MediaWiki Security and Maintenance Releases: 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: MLIST Type: Vendor Advisory[MediaWiki-announce] 20141217 MediaWiki Security and Maintenance Releases: 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: CONFIRM Type: Exploithttps://phabricator.wikimedia.org/T77028 Vulnerable Configuration: Configuration 1 :cpe:/a:mediawiki:mediawiki:*:*:*:*:*:*:*:* (Version <= 1.19.22)OR cpe:/a:mediawiki:mediawiki:1.20:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.9:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.10:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.11:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.0:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.9:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.10:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.11:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.12:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.13:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.14:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.0:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.24.0:*:*:*:*:*:*:* Configuration CCN 1 :cpe:/a:mediawiki:mediawiki:1.23.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.14:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.22:*:*:*:*:*:*:* Denotes that component is vulnerable Oval Definitions BACK
mediawiki mediawiki *
mediawiki mediawiki 1.20
mediawiki mediawiki 1.20.1
mediawiki mediawiki 1.20.2
mediawiki mediawiki 1.20.3
mediawiki mediawiki 1.20.4
mediawiki mediawiki 1.20.5
mediawiki mediawiki 1.20.6
mediawiki mediawiki 1.20.7
mediawiki mediawiki 1.20.8
mediawiki mediawiki 1.21
mediawiki mediawiki 1.21.1
mediawiki mediawiki 1.21.2
mediawiki mediawiki 1.21.3
mediawiki mediawiki 1.21.4
mediawiki mediawiki 1.21.5
mediawiki mediawiki 1.21.6
mediawiki mediawiki 1.21.7
mediawiki mediawiki 1.21.8
mediawiki mediawiki 1.21.9
mediawiki mediawiki 1.21.10
mediawiki mediawiki 1.21.11
mediawiki mediawiki 1.22.0
mediawiki mediawiki 1.22.1
mediawiki mediawiki 1.22.2
mediawiki mediawiki 1.22.3
mediawiki mediawiki 1.22.4
mediawiki mediawiki 1.22.5
mediawiki mediawiki 1.22.6
mediawiki mediawiki 1.22.7
mediawiki mediawiki 1.22.8
mediawiki mediawiki 1.22.9
mediawiki mediawiki 1.22.10
mediawiki mediawiki 1.22.11
mediawiki mediawiki 1.22.12
mediawiki mediawiki 1.22.13
mediawiki mediawiki 1.22.14
mediawiki mediawiki 1.23.0
mediawiki mediawiki 1.23.1
mediawiki mediawiki 1.23.2
mediawiki mediawiki 1.23.3
mediawiki mediawiki 1.23.4
mediawiki mediawiki 1.23.5
mediawiki mediawiki 1.23.6
mediawiki mediawiki 1.23.7
mediawiki mediawiki 1.24.0
mediawiki mediawiki 1.23.7
mediawiki mediawiki 1.22.14
mediawiki mediawiki 1.19.22