4.3
CVSSv2

CVE-2005-4501

Published: 22/12/2005 Updated: 20/07/2017
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 383
Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N

Vulnerability Summary

MediaWiki prior to 1.5.4 uses a hard-coded "internal placeholder string", which allows remote malicious users to bypass protection against cross-site scripting (XSS) attacks and execute Javascript using inline style attributes, which are processed by Internet Explorer.

Vulnerable Product Search on Vulmon Subscribe to Product

mediawiki mediawiki 1.3.13

mediawiki mediawiki 1.2.4

mediawiki mediawiki 1.3.12

mediawiki mediawiki 1.4.1

mediawiki mediawiki 1.4.8

mediawiki mediawiki 1.4.9

mediawiki mediawiki 1.4.3

mediawiki mediawiki 1.3.5

mediawiki mediawiki 1.3.6

mediawiki mediawiki 1.4.2

mediawiki mediawiki 1.4 beta6

mediawiki mediawiki 1.2.1

mediawiki mediawiki 1.4 beta3

mediawiki mediawiki 1.2.2

mediawiki mediawiki

mediawiki mediawiki 1.2.5

mediawiki mediawiki 1.5 alpha2

mediawiki mediawiki 1.3

mediawiki mediawiki 1.3.10

mediawiki mediawiki 1.3.4

mediawiki mediawiki 1.3.9

mediawiki mediawiki 1.3.15

mediawiki mediawiki 1.4 beta4

mediawiki mediawiki 1.2.6

mediawiki mediawiki 1.3.0

mediawiki mediawiki 1.4.5

mediawiki mediawiki 1.1.0

mediawiki mediawiki 1.5 beta1

mediawiki mediawiki 1.4 beta1

mediawiki mediawiki 1.3.3

mediawiki mediawiki 1.2.3

mediawiki mediawiki 1.3.1

mediawiki mediawiki 1.5 beta2

mediawiki mediawiki 1.5 alpha1

mediawiki mediawiki 1.3.14

mediawiki mediawiki 1.2.0

mediawiki mediawiki 1.3.7

mediawiki mediawiki 1.4.6

mediawiki mediawiki 1.4.10

mediawiki mediawiki 1.3.11

mediawiki mediawiki 1.3.8

mediawiki mediawiki 1.3.2

mediawiki mediawiki 1.4 beta2

mediawiki mediawiki 1.4 beta5

mediawiki mediawiki 1.4.7

Vendor Advisories

Debian Bug report logs - #345280 CVE-2005-4501: XSS with Internet Explorer Package: mediawiki; Maintainer for mediawiki is Kunal Mehta <legoktm@debianorg>; Source for mediawiki is src:mediawiki (PTS, buildd, popcon) Reported by: Moritz Muehlenhoff <jmm@inutilorg> Date: Fri, 30 Dec 2005 01:48:15 UTC Severity: norma ...