4.3
CVSSv2

CVE-2005-4501

Published: 22/12/2005 Updated: 20/07/2017
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 383
Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N

Vulnerability Summary

MediaWiki prior to 1.5.4 uses a hard-coded "internal placeholder string", which allows remote malicious users to bypass protection against cross-site scripting (XSS) attacks and execute Javascript using inline style attributes, which are processed by Internet Explorer.

Vulnerable Product Search on Vulmon Subscribe to Product

mediawiki mediawiki 1.1.0

mediawiki mediawiki 1.2.0

mediawiki mediawiki 1.2.1

mediawiki mediawiki 1.3.0

mediawiki mediawiki 1.3.1

mediawiki mediawiki 1.3.2

mediawiki mediawiki 1.3.3

mediawiki mediawiki 1.4.1

mediawiki mediawiki 1.4.10

mediawiki mediawiki 1.4.2

mediawiki mediawiki 1.4_beta1

mediawiki mediawiki 1.4_beta2

mediawiki mediawiki 1.5_beta1

mediawiki mediawiki 1.5_beta2

mediawiki mediawiki 1.2.2

mediawiki mediawiki 1.2.3

mediawiki mediawiki 1.3.10

mediawiki mediawiki 1.3.11

mediawiki mediawiki 1.3.4

mediawiki mediawiki 1.3.5

mediawiki mediawiki 1.4.3

mediawiki mediawiki 1.4.5

mediawiki mediawiki 1.4_beta3

mediawiki mediawiki 1.4_beta4

mediawiki mediawiki

mediawiki mediawiki 1.2.6

mediawiki mediawiki 1.3

mediawiki mediawiki 1.3.14

mediawiki mediawiki 1.3.15

mediawiki mediawiki 1.3.8

mediawiki mediawiki 1.3.9

mediawiki mediawiki 1.4.8

mediawiki mediawiki 1.4.9

mediawiki mediawiki 1.5_alpha1

mediawiki mediawiki 1.5_alpha2

mediawiki mediawiki 1.2.4

mediawiki mediawiki 1.2.5

mediawiki mediawiki 1.3.12

mediawiki mediawiki 1.3.13

mediawiki mediawiki 1.3.6

mediawiki mediawiki 1.3.7

mediawiki mediawiki 1.4.6

mediawiki mediawiki 1.4.7

mediawiki mediawiki 1.4_beta5

mediawiki mediawiki 1.4_beta6

Vendor Advisories

Debian Bug report logs - #345280 CVE-2005-4501: XSS with Internet Explorer Package: mediawiki; Maintainer for mediawiki is Kunal Mehta <legoktm@debianorg>; Source for mediawiki is src:mediawiki (PTS, buildd, popcon) Reported by: Moritz Muehlenhoff <jmm@inutilorg> Date: Fri, 30 Dec 2005 01:48:15 UTC Severity: norma ...