Lucene search

K
cveMitreCVE-2015-2935
HistoryApr 13, 2015 - 2:59 p.m.

CVE-2015-2935

2015-04-1314:59:08
CWE-200
mitre
web.nvd.nist.gov
39
cve-2015-2935
mediawiki
remote attackers
svg filtering
sensitive information

CVSS2

5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

NONE

AV:N/AC:L/Au:N/C:P/I:N/A:N

AI Score

6.1

Confidence

Low

EPSS

0.008

Percentile

81.7%

MediaWiki before 1.19.24, 1.2x before 1.23.9, and 1.24.x before 1.24.2 allows remote attackers to bypass the SVG filtering and obtain sensitive user information via a mixed case @import in a style element in an SVG file, as demonstrated by “@imporT.”

Affected configurations

Nvd
Node
mediawikimediawikiRange1.19.23
OR
mediawikimediawikiMatch1.20
OR
mediawikimediawikiMatch1.20.1
OR
mediawikimediawikiMatch1.20.2
OR
mediawikimediawikiMatch1.20.3
OR
mediawikimediawikiMatch1.20.4
OR
mediawikimediawikiMatch1.20.5
OR
mediawikimediawikiMatch1.20.6
OR
mediawikimediawikiMatch1.20.7
OR
mediawikimediawikiMatch1.20.8
OR
mediawikimediawikiMatch1.21
OR
mediawikimediawikiMatch1.21.1
OR
mediawikimediawikiMatch1.21.2
OR
mediawikimediawikiMatch1.21.3
OR
mediawikimediawikiMatch1.21.4
OR
mediawikimediawikiMatch1.21.5
OR
mediawikimediawikiMatch1.21.6
OR
mediawikimediawikiMatch1.21.7
OR
mediawikimediawikiMatch1.21.8
OR
mediawikimediawikiMatch1.21.9
OR
mediawikimediawikiMatch1.21.10
OR
mediawikimediawikiMatch1.21.11
OR
mediawikimediawikiMatch1.22.0
OR
mediawikimediawikiMatch1.22.1
OR
mediawikimediawikiMatch1.22.2
OR
mediawikimediawikiMatch1.22.3
OR
mediawikimediawikiMatch1.22.4
OR
mediawikimediawikiMatch1.22.5
OR
mediawikimediawikiMatch1.22.6
OR
mediawikimediawikiMatch1.22.7
OR
mediawikimediawikiMatch1.22.8
OR
mediawikimediawikiMatch1.22.9
OR
mediawikimediawikiMatch1.22.10
OR
mediawikimediawikiMatch1.22.11
OR
mediawikimediawikiMatch1.22.12
OR
mediawikimediawikiMatch1.22.13
OR
mediawikimediawikiMatch1.22.14
OR
mediawikimediawikiMatch1.22.15
OR
mediawikimediawikiMatch1.23.0
OR
mediawikimediawikiMatch1.23.1
OR
mediawikimediawikiMatch1.23.2
OR
mediawikimediawikiMatch1.23.3
OR
mediawikimediawikiMatch1.23.4
OR
mediawikimediawikiMatch1.23.5
OR
mediawikimediawikiMatch1.23.6
OR
mediawikimediawikiMatch1.23.7
OR
mediawikimediawikiMatch1.23.8
OR
mediawikimediawikiMatch1.24.0
OR
mediawikimediawikiMatch1.24.1
VendorProductVersionCPE
mediawikimediawiki*cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
mediawikimediawiki1.20cpe:2.3:a:mediawiki:mediawiki:1.20:*:*:*:*:*:*:*
mediawikimediawiki1.20.1cpe:2.3:a:mediawiki:mediawiki:1.20.1:*:*:*:*:*:*:*
mediawikimediawiki1.20.2cpe:2.3:a:mediawiki:mediawiki:1.20.2:*:*:*:*:*:*:*
mediawikimediawiki1.20.3cpe:2.3:a:mediawiki:mediawiki:1.20.3:*:*:*:*:*:*:*
mediawikimediawiki1.20.4cpe:2.3:a:mediawiki:mediawiki:1.20.4:*:*:*:*:*:*:*
mediawikimediawiki1.20.5cpe:2.3:a:mediawiki:mediawiki:1.20.5:*:*:*:*:*:*:*
mediawikimediawiki1.20.6cpe:2.3:a:mediawiki:mediawiki:1.20.6:*:*:*:*:*:*:*
mediawikimediawiki1.20.7cpe:2.3:a:mediawiki:mediawiki:1.20.7:*:*:*:*:*:*:*
mediawikimediawiki1.20.8cpe:2.3:a:mediawiki:mediawiki:1.20.8:*:*:*:*:*:*:*
Rows per page:
1-10 of 491

CVSS2

5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

NONE

AV:N/AC:L/Au:N/C:P/I:N/A:N

AI Score

6.1

Confidence

Low

EPSS

0.008

Percentile

81.7%