Vulnerability Name: CVE-2015-2937 (CCN-102460) Assigned: 2015-03-21 Published: 2015-03-21 Updated: 2016-12-07 Summary: MediaWiki before 1.19.24, 1.2x before 1.23.9, and 1.24.x before 1.24.2, when using HHVM or Zend PHP, allows remote attackers to cause a denial of service ("quadratic blowup" and memory consumption) via an XML file containing an entity declaration with long replacement text and many references to this entity, a different vulnerability than CVE-2015-2942 . CVSS v3 Severity: 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Low
CVSS v2 Severity: 7.1 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C )5.3 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): MediumAuthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Complete
5.0 Medium (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P )3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Partial
Vulnerability Type: CWE-399 Vulnerability Consequences: Denial of Service References: Source: MITRE Type: CNACVE-2015-2937 Source: MANDRIVA Type: UNKNOWNMDVSA-2015:200 Source: MLIST Type: UNKNOWN[oss-security] 20150331 CVE request: MediaWiki 1.24.2/1.23.9/1.19.24 Source: CCN Type: oss-security Mailing List, Tue, 7 Apr 2015 03:34:12 -0400 (EDT)Re: CVE request: MediaWiki 1.24.2/1.23.9/1.19.24 Source: MLIST Type: UNKNOWN[oss-security] 20150407 Re: CVE request: MediaWiki 1.24.2/1.23.9/1.19.24 Source: BID Type: UNKNOWN73477 Source: CCN Type: BID-73477MediaWiki Multiple Security Vulnerabilities Source: XF Type: UNKNOWNmediawiki-cve20152937-dos(102460) Source: CCN Type: MediaWiki Web Site[MediaWiki-announce] MediaWiki Security and Maintenance Releases: 1.19.24, 1.23.9, and 1.24.2 Source: MLIST Type: Patch, Vendor Advisory[MediaWiki-announce] 20150331 MediaWiki Security and Maintenance Releases: 1.19.24, 1.23.9, and 1.24.2 Source: CONFIRM Type: UNKNOWNhttps://phabricator.wikimedia.org/T71210 Source: GENTOO Type: UNKNOWNGLSA-201510-05 Source: CCN Type: WhiteSource Vulnerability DatabaseCVE-2015-2937 Vulnerable Configuration: Configuration 1 :cpe:/a:mediawiki:mediawiki:*:*:*:*:*:*:*:* (Version <= 1.19.23)OR cpe:/a:mediawiki:mediawiki:1.20:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.20.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.9:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.10:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.21.11:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.0:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.9:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.10:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.11:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.12:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.13:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.14:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.22.15:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.0:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.2:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.3:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.4:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.5:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.6:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.7:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.8:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.24.0:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.24.1:*:*:*:*:*:*:* Configuration CCN 1 :cpe:/a:mediawiki:mediawiki:1.24.1:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.19.23:*:*:*:*:*:*:* OR cpe:/a:mediawiki:mediawiki:1.23.8:*:*:*:*:*:*:* Denotes that component is vulnerable Oval Definitions BACK
mediawiki mediawiki *
mediawiki mediawiki 1.20
mediawiki mediawiki 1.20.1
mediawiki mediawiki 1.20.2
mediawiki mediawiki 1.20.3
mediawiki mediawiki 1.20.4
mediawiki mediawiki 1.20.5
mediawiki mediawiki 1.20.6
mediawiki mediawiki 1.20.7
mediawiki mediawiki 1.20.8
mediawiki mediawiki 1.21
mediawiki mediawiki 1.21.1
mediawiki mediawiki 1.21.2
mediawiki mediawiki 1.21.3
mediawiki mediawiki 1.21.4
mediawiki mediawiki 1.21.5
mediawiki mediawiki 1.21.6
mediawiki mediawiki 1.21.7
mediawiki mediawiki 1.21.8
mediawiki mediawiki 1.21.9
mediawiki mediawiki 1.21.10
mediawiki mediawiki 1.21.11
mediawiki mediawiki 1.22.0
mediawiki mediawiki 1.22.1
mediawiki mediawiki 1.22.2
mediawiki mediawiki 1.22.3
mediawiki mediawiki 1.22.4
mediawiki mediawiki 1.22.5
mediawiki mediawiki 1.22.6
mediawiki mediawiki 1.22.7
mediawiki mediawiki 1.22.8
mediawiki mediawiki 1.22.9
mediawiki mediawiki 1.22.10
mediawiki mediawiki 1.22.11
mediawiki mediawiki 1.22.12
mediawiki mediawiki 1.22.13
mediawiki mediawiki 1.22.14
mediawiki mediawiki 1.22.15
mediawiki mediawiki 1.23.0
mediawiki mediawiki 1.23.1
mediawiki mediawiki 1.23.2
mediawiki mediawiki 1.23.3
mediawiki mediawiki 1.23.4
mediawiki mediawiki 1.23.5
mediawiki mediawiki 1.23.6
mediawiki mediawiki 1.23.7
mediawiki mediawiki 1.23.8
mediawiki mediawiki 1.24.0
mediawiki mediawiki 1.24.1
mediawiki mediawiki 1.24.1
mediawiki mediawiki 1.19.23
mediawiki mediawiki 1.23.8