Vulnerability Name: CVE-2014-9487 (CCN-99647) Assigned: 2014-12-21 Published: 2014-12-21 Updated: 2017-11-08 Summary: The getid3 library in MediaWiki before 1.24.1, 1.23.8, 1.22.15 and 1.19.23 allows remote attackers to read arbitrary files, cause a denial of service, or possibly have other impact via an XML External Entity (XXE) attack. Note : Related to CVE-2014-2053 . CVSS v3 Severity: 9.8 Critical (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): HighIntegrity (I): HighAvailibility (A): High
5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): LowIntegrity (I): NoneAvailibility (A): None
CVSS v2 Severity: 7.5 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P )5.5 Medium (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAuthentication (Au): NoneImpact Metrics: Confidentiality (C): PartialIntegrity (I): PartialAvailibility (A): Partial
5.0 Medium (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N )3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAthentication (Au): NoneImpact Metrics: Confidentiality (C): PartialIntegrity (I): NoneAvailibility (A): None
Vulnerability Type: CWE-611 Vulnerability Consequences: Obtain Information References: Source: MITRE Type: CNACVE-2014-9487 Source: MLIST Type: Mailing List, Third Party Advisory[oss-security] 20150103 Re: CVE Request: Mediawiki security releases 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: CCN Type: Red Hat Bugzilla Bug 1175828(CVE-2014-9475, CVE-2014-9476, CVE-2014-9477, CVE-2014-9478, CVE-2014-9479, CVE-2014-9480, CVE-2014-9481, CVE-2014-9487) CVE-2014-9475 CVE-2014-9476 CVE-2014-9477 CVE-2014-9478 CVE-2014-9479 CVE-2014-9480 CVE-2014-9481 CVE-2014-9487 mediawiki: multiple vu Source: CONFIRM Type: Issue Tracking, Third Party Advisoryhttps://bugzilla.redhat.com/show_bug.cgi?id=1175828 Source: XF Type: UNKNOWNtimemediahandler-cve20149487-info-disc(99647) Source: CCN Type: MediaWiki Web Site[MediaWiki-announce] MediaWiki Security and Maintenance Releases: 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: MLIST Type: Vendor Advisory[MediaWiki-announce] 20141217 MediaWiki Security and Maintenance Releases: 1.24.1, 1.23.8, 1.22.15 and 1.19.23 Source: GENTOO Type: Third Party AdvisoryGLSA-201502-04 Vulnerable Configuration: Configuration 1 :cpe:/a:mediawiki:mediawiki:1.19:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19:beta_1:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19:beta_2:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.0:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.9:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.10:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.11:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.12:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.13:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.14:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.15:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.16:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.17:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.18:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.19:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.20:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.21:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.22:*:*:*:*:*:*:* Configuration 2 :cpe:/a:mediawiki:mediawiki:1.22.0:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.0:rc1:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.9:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.10:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.11:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.12:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.13:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.14:*:*:*:*:*:*:* Configuration 3 :cpe:/a:mediawiki:mediawiki:1.23.0:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.7:*:*:*:*:*:*:* Configuration 4 :cpe:/a:mediawiki:mediawiki:1.24.0:*:*:*:*:*:*:* Denotes that component is vulnerable BACK
mediawiki mediawiki 1.19
mediawiki mediawiki 1.19 beta_1
mediawiki mediawiki 1.19 beta_2
mediawiki mediawiki 1.19.0
mediawiki mediawiki 1.19.1
mediawiki mediawiki 1.19.2
mediawiki mediawiki 1.19.3
mediawiki mediawiki 1.19.4
mediawiki mediawiki 1.19.5
mediawiki mediawiki 1.19.6
mediawiki mediawiki 1.19.7
mediawiki mediawiki 1.19.8
mediawiki mediawiki 1.19.9
mediawiki mediawiki 1.19.10
mediawiki mediawiki 1.19.11
mediawiki mediawiki 1.19.12
mediawiki mediawiki 1.19.13
mediawiki mediawiki 1.19.14
mediawiki mediawiki 1.19.15
mediawiki mediawiki 1.19.16
mediawiki mediawiki 1.19.17
mediawiki mediawiki 1.19.18
mediawiki mediawiki 1.19.19
mediawiki mediawiki 1.19.20
mediawiki mediawiki 1.19.21
mediawiki mediawiki 1.19.22
mediawiki mediawiki 1.22.0
mediawiki mediawiki 1.22.0 rc1
mediawiki mediawiki 1.22.1
mediawiki mediawiki 1.22.2
mediawiki mediawiki 1.22.3
mediawiki mediawiki 1.22.4
mediawiki mediawiki 1.22.5
mediawiki mediawiki 1.22.6
mediawiki mediawiki 1.22.7
mediawiki mediawiki 1.22.8
mediawiki mediawiki 1.22.9
mediawiki mediawiki 1.22.10
mediawiki mediawiki 1.22.11
mediawiki mediawiki 1.22.12
mediawiki mediawiki 1.22.13
mediawiki mediawiki 1.22.14
mediawiki mediawiki 1.23.0
mediawiki mediawiki 1.23.1
mediawiki mediawiki 1.23.2
mediawiki mediawiki 1.23.3
mediawiki mediawiki 1.23.4
mediawiki mediawiki 1.23.5
mediawiki mediawiki 1.23.6
mediawiki mediawiki 1.23.7
mediawiki mediawiki 1.24.0