Lucene search

K
nvd[email protected]NVD:CVE-2013-6454
HistoryMay 12, 2014 - 2:55 p.m.

CVE-2013-6454

2014-05-1214:55:06
CWE-79
web.nvd.nist.gov
3

CVSS2

4.3

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:M/Au:N/C:N/I:P/A:N

AI Score

6.2

Confidence

High

EPSS

0.002

Percentile

53.5%

Cross-site scripting (XSS) vulnerability in MediaWiki before 1.19.10, 1.2x before 1.21.4, and 1.22.x before 1.22.1 allows remote attackers to inject arbitrary web script or HTML via a -o-link attribute.

Affected configurations

Nvd
Node
mediawikimediawikiMatch1.21
OR
mediawikimediawikiMatch1.21.1
OR
mediawikimediawikiMatch1.21.2
OR
mediawikimediawikiMatch1.21.3
Node
mediawikimediawikiMatch1.22.0
Node
mediawikimediawikiRange1.19.9
OR
mediawikimediawikiMatch1.19
OR
mediawikimediawikiMatch1.19beta_1
OR
mediawikimediawikiMatch1.19beta_2
OR
mediawikimediawikiMatch1.19.0
OR
mediawikimediawikiMatch1.19.1
OR
mediawikimediawikiMatch1.19.2
OR
mediawikimediawikiMatch1.19.3
OR
mediawikimediawikiMatch1.19.4
OR
mediawikimediawikiMatch1.19.5
OR
mediawikimediawikiMatch1.19.6
OR
mediawikimediawikiMatch1.19.7
OR
mediawikimediawikiMatch1.19.8
VendorProductVersionCPE
mediawikimediawiki1.21cpe:2.3:a:mediawiki:mediawiki:1.21:*:*:*:*:*:*:*
mediawikimediawiki1.21.1cpe:2.3:a:mediawiki:mediawiki:1.21.1:*:*:*:*:*:*:*
mediawikimediawiki1.21.2cpe:2.3:a:mediawiki:mediawiki:1.21.2:*:*:*:*:*:*:*
mediawikimediawiki1.21.3cpe:2.3:a:mediawiki:mediawiki:1.21.3:*:*:*:*:*:*:*
mediawikimediawiki1.22.0cpe:2.3:a:mediawiki:mediawiki:1.22.0:*:*:*:*:*:*:*
mediawikimediawiki*cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
mediawikimediawiki1.19cpe:2.3:a:mediawiki:mediawiki:1.19:*:*:*:*:*:*:*
mediawikimediawiki1.19cpe:2.3:a:mediawiki:mediawiki:1.19:beta_1:*:*:*:*:*:*
mediawikimediawiki1.19cpe:2.3:a:mediawiki:mediawiki:1.19:beta_2:*:*:*:*:*:*
mediawikimediawiki1.19.0cpe:2.3:a:mediawiki:mediawiki:1.19.0:*:*:*:*:*:*:*
Rows per page:
1-10 of 181

CVSS2

4.3

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:M/Au:N/C:N/I:P/A:N

AI Score

6.2

Confidence

High

EPSS

0.002

Percentile

53.5%