Lucene search

K
nvd[email protected]NVD:CVE-2011-1579
HistoryApr 27, 2011 - 12:55 a.m.

CVE-2011-1579

2011-04-2700:55:04
CWE-20
web.nvd.nist.gov
5

CVSS2

5.8

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:M/Au:N/C:P/I:P/A:N

AI Score

5.5

Confidence

High

EPSS

0.004

Percentile

74.1%

The checkCss function in includes/Sanitizer.php in the wikitext parser in MediaWiki before 1.16.3 does not properly validate Cascading Style Sheets (CSS) token sequences, which allows remote attackers to conduct cross-site scripting (XSS) attacks or obtain sensitive information by using the \2f\2a and \2a\2f hex strings to surround CSS comments.

Affected configurations

Nvd
Node
mediawikimediawikiRange1.16.2
OR
mediawikimediawikiMatch1.1.0
OR
mediawikimediawikiMatch1.2.0
OR
mediawikimediawikiMatch1.2.1
OR
mediawikimediawikiMatch1.2.2
OR
mediawikimediawikiMatch1.2.3
OR
mediawikimediawikiMatch1.2.4
OR
mediawikimediawikiMatch1.2.5
OR
mediawikimediawikiMatch1.2.6
OR
mediawikimediawikiMatch1.3
OR
mediawikimediawikiMatch1.3.0
OR
mediawikimediawikiMatch1.3.1
OR
mediawikimediawikiMatch1.3.2
OR
mediawikimediawikiMatch1.3.3
OR
mediawikimediawikiMatch1.3.4
OR
mediawikimediawikiMatch1.3.5
OR
mediawikimediawikiMatch1.3.6
OR
mediawikimediawikiMatch1.3.7
OR
mediawikimediawikiMatch1.3.8
OR
mediawikimediawikiMatch1.3.9
OR
mediawikimediawikiMatch1.3.10
OR
mediawikimediawikiMatch1.3.11
OR
mediawikimediawikiMatch1.3.12
OR
mediawikimediawikiMatch1.3.13
OR
mediawikimediawikiMatch1.3.14
OR
mediawikimediawikiMatch1.3.15
OR
mediawikimediawikiMatch1.4beta1
OR
mediawikimediawikiMatch1.4beta2
OR
mediawikimediawikiMatch1.4beta3
OR
mediawikimediawikiMatch1.4beta4
OR
mediawikimediawikiMatch1.4beta5
OR
mediawikimediawikiMatch1.4beta6
OR
mediawikimediawikiMatch1.4.0
OR
mediawikimediawikiMatch1.4.1
OR
mediawikimediawikiMatch1.4.2
OR
mediawikimediawikiMatch1.4.3
OR
mediawikimediawikiMatch1.4.4
OR
mediawikimediawikiMatch1.4.5
OR
mediawikimediawikiMatch1.4.6
OR
mediawikimediawikiMatch1.4.7
OR
mediawikimediawikiMatch1.4.8
OR
mediawikimediawikiMatch1.4.9
OR
mediawikimediawikiMatch1.4.10
OR
mediawikimediawikiMatch1.4.11
OR
mediawikimediawikiMatch1.4.12
OR
mediawikimediawikiMatch1.4.13
OR
mediawikimediawikiMatch1.4.14
OR
mediawikimediawikiMatch1.5alpha1
OR
mediawikimediawikiMatch1.5alpha2
OR
mediawikimediawikiMatch1.5beta1
OR
mediawikimediawikiMatch1.5beta2
OR
mediawikimediawikiMatch1.5beta3
OR
mediawikimediawikiMatch1.5beta4
OR
mediawikimediawikiMatch1.5rc2
OR
mediawikimediawikiMatch1.5rc3
OR
mediawikimediawikiMatch1.5rc4
OR
mediawikimediawikiMatch1.5.0
OR
mediawikimediawikiMatch1.5.1
OR
mediawikimediawikiMatch1.5.2
OR
mediawikimediawikiMatch1.5.3
OR
mediawikimediawikiMatch1.5.4
OR
mediawikimediawikiMatch1.5.5
OR
mediawikimediawikiMatch1.5.6
OR
mediawikimediawikiMatch1.5.7
OR
mediawikimediawikiMatch1.5.8
OR
mediawikimediawikiMatch1.6.0
OR
mediawikimediawikiMatch1.6.1
OR
mediawikimediawikiMatch1.6.2
OR
mediawikimediawikiMatch1.6.3
OR
mediawikimediawikiMatch1.6.4
OR
mediawikimediawikiMatch1.6.5
OR
mediawikimediawikiMatch1.6.6
OR
mediawikimediawikiMatch1.6.7
OR
mediawikimediawikiMatch1.6.8
OR
mediawikimediawikiMatch1.6.9
OR
mediawikimediawikiMatch1.6.10
OR
mediawikimediawikiMatch1.6.11
OR
mediawikimediawikiMatch1.6.12
OR
mediawikimediawikiMatch1.7.0
OR
mediawikimediawikiMatch1.7.1
OR
mediawikimediawikiMatch1.7.2
OR
mediawikimediawikiMatch1.7.3
OR
mediawikimediawikiMatch1.8.0
OR
mediawikimediawikiMatch1.8.1
OR
mediawikimediawikiMatch1.8.2
OR
mediawikimediawikiMatch1.8.3
OR
mediawikimediawikiMatch1.8.4
OR
mediawikimediawikiMatch1.8.5
OR
mediawikimediawikiMatch1.9.0
OR
mediawikimediawikiMatch1.9.0rc2
OR
mediawikimediawikiMatch1.9.1
OR
mediawikimediawikiMatch1.9.2
OR
mediawikimediawikiMatch1.9.3
OR
mediawikimediawikiMatch1.9.4
OR
mediawikimediawikiMatch1.9.5
OR
mediawikimediawikiMatch1.9.6
OR
mediawikimediawikiMatch1.10.0
OR
mediawikimediawikiMatch1.10.0rc1
OR
mediawikimediawikiMatch1.10.0rc2
OR
mediawikimediawikiMatch1.10.1
OR
mediawikimediawikiMatch1.10.2
OR
mediawikimediawikiMatch1.10.3
OR
mediawikimediawikiMatch1.10.4
OR
mediawikimediawikiMatch1.11
OR
mediawikimediawikiMatch1.11.0
OR
mediawikimediawikiMatch1.11.0rc1
OR
mediawikimediawikiMatch1.11.1
OR
mediawikimediawikiMatch1.11.2
OR
mediawikimediawikiMatch1.12.0
OR
mediawikimediawikiMatch1.12.0rc1
OR
mediawikimediawikiMatch1.12.1
OR
mediawikimediawikiMatch1.12.2
OR
mediawikimediawikiMatch1.12.3
OR
mediawikimediawikiMatch1.12.4
OR
mediawikimediawikiMatch1.13.0
OR
mediawikimediawikiMatch1.13.0rc1
OR
mediawikimediawikiMatch1.13.0rc2
OR
mediawikimediawikiMatch1.13.1
OR
mediawikimediawikiMatch1.13.2
OR
mediawikimediawikiMatch1.13.3
OR
mediawikimediawikiMatch1.13.4
OR
mediawikimediawikiMatch1.14.0
OR
mediawikimediawikiMatch1.14.0rc1
OR
mediawikimediawikiMatch1.14.1
OR
mediawikimediawikiMatch1.15.0
OR
mediawikimediawikiMatch1.15.0rc1
OR
mediawikimediawikiMatch1.15.1
OR
mediawikimediawikiMatch1.15.2
OR
mediawikimediawikiMatch1.15.3
OR
mediawikimediawikiMatch1.15.4
OR
mediawikimediawikiMatch1.15.5
OR
mediawikimediawikiMatch1.16.0
OR
mediawikimediawikiMatch1.16.0beta1
OR
mediawikimediawikiMatch1.16.0beta2
OR
mediawikimediawikiMatch1.16.1
VendorProductVersionCPE
mediawikimediawiki*cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
mediawikimediawiki1.1.0cpe:2.3:a:mediawiki:mediawiki:1.1.0:*:*:*:*:*:*:*
mediawikimediawiki1.2.0cpe:2.3:a:mediawiki:mediawiki:1.2.0:*:*:*:*:*:*:*
mediawikimediawiki1.2.1cpe:2.3:a:mediawiki:mediawiki:1.2.1:*:*:*:*:*:*:*
mediawikimediawiki1.2.2cpe:2.3:a:mediawiki:mediawiki:1.2.2:*:*:*:*:*:*:*
mediawikimediawiki1.2.3cpe:2.3:a:mediawiki:mediawiki:1.2.3:*:*:*:*:*:*:*
mediawikimediawiki1.2.4cpe:2.3:a:mediawiki:mediawiki:1.2.4:*:*:*:*:*:*:*
mediawikimediawiki1.2.5cpe:2.3:a:mediawiki:mediawiki:1.2.5:*:*:*:*:*:*:*
mediawikimediawiki1.2.6cpe:2.3:a:mediawiki:mediawiki:1.2.6:*:*:*:*:*:*:*
mediawikimediawiki1.3cpe:2.3:a:mediawiki:mediawiki:1.3:*:*:*:*:*:*:*
Rows per page:
1-10 of 1351

References

CVSS2

5.8

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:M/Au:N/C:P/I:P/A:N

AI Score

5.5

Confidence

High

EPSS

0.004

Percentile

74.1%