2.6
CVSSv2

CVE-2010-2788

Published: 27/04/2011 Updated: 07/09/2011
CVSS v2 Base Score: 2.6 | Impact Score: 2.9 | Exploitability Score: 4.9
VMScore: 231
Vector: AV:N/AC:H/Au:N/C:N/I:P/A:N

Vulnerability Summary

Cross-site scripting (XSS) vulnerability in profileinfo.php in MediaWiki prior to 1.15.5, when wgEnableProfileInfo is enabled, allows remote malicious users to inject arbitrary web script or HTML via the filter parameter.

Vulnerable Product Search on Vulmon Subscribe to Product

mediawiki mediawiki 1.11

mediawiki mediawiki 1.10.3

mediawiki mediawiki 1.10.0

mediawiki mediawiki 1.13.0

mediawiki mediawiki 1.11.2

mediawiki mediawiki 1.12.0

mediawiki mediawiki 1.15.0

mediawiki mediawiki 1.3.15

mediawiki mediawiki 1.3.14

mediawiki mediawiki 1.2.5

mediawiki mediawiki 1.2.4

mediawiki mediawiki 1.5

mediawiki mediawiki 1.4.1

mediawiki mediawiki 1.3.5

mediawiki mediawiki 1.3.6

mediawiki mediawiki 1.4.14

mediawiki mediawiki 1.4.13

mediawiki mediawiki 1.5.5

mediawiki mediawiki 1.5.6

mediawiki mediawiki 1.11.0

mediawiki mediawiki 1.4

mediawiki mediawiki 1.15.3

mediawiki mediawiki

mediawiki mediawiki 1.9.0

mediawiki mediawiki 1.9.1

mediawiki mediawiki 1.7.0

mediawiki mediawiki 1.7.1

mediawiki mediawiki 1.6.11

mediawiki mediawiki 1.6.1

mediawiki mediawiki 1.6.12

mediawiki mediawiki 1.12.1

mediawiki mediawiki 1.12.2

mediawiki mediawiki 1.12.3

mediawiki mediawiki 1.13.3

mediawiki mediawiki 1.13.4

mediawiki mediawiki 1.3.11

mediawiki mediawiki 1.3.10

mediawiki mediawiki 1.2.0

mediawiki mediawiki 1.2.3

mediawiki mediawiki 1.4.0

mediawiki mediawiki 1.3.2

mediawiki mediawiki 1.4.9

mediawiki mediawiki 1.4.8

mediawiki mediawiki 1.4.5

mediawiki mediawiki 1.4.4

mediawiki mediawiki 1.5.7

mediawiki mediawiki 1.5.1

mediawiki mediawiki 1.9.6

mediawiki mediawiki 1.9.3

mediawiki mediawiki 1.8.5

mediawiki mediawiki 1.8.4

mediawiki mediawiki 1.6.7

mediawiki mediawiki 1.6.8

mediawiki mediawiki 1.6.6

mediawiki mediawiki 1.6.3

mediawiki mediawiki 1.13.2

mediawiki mediawiki 1.10.4

mediawiki mediawiki 1.14.0

mediawiki mediawiki 1.13.1

mediawiki mediawiki 1.3.13

mediawiki mediawiki 1.3.12

mediawiki mediawiki 1.5.8

mediawiki mediawiki 1.2.2

mediawiki mediawiki 1.3.3

mediawiki mediawiki 1.3.4

mediawiki mediawiki 1.4.7

mediawiki mediawiki 1.4.6

mediawiki mediawiki 1.4.3

mediawiki mediawiki 1.4.2

mediawiki mediawiki 1.5.2

mediawiki mediawiki 1.5.0

mediawiki mediawiki 1.15.2

mediawiki mediawiki 1.9.5

mediawiki mediawiki 1.9.2

mediawiki mediawiki 1.8.0

mediawiki mediawiki 1.8.1

mediawiki mediawiki 1.8.2

mediawiki mediawiki 1.6.9

mediawiki mediawiki 1.6.10

mediawiki mediawiki 1.6.4

mediawiki mediawiki 1.6.5

mediawiki mediawiki 1.1.0

mediawiki mediawiki 1.10.2

mediawiki mediawiki 1.10.1

mediawiki mediawiki 1.11.1

mediawiki mediawiki 1.12.4

mediawiki mediawiki 1.3.1

mediawiki mediawiki 1.3.0

mediawiki mediawiki 1.2.1

mediawiki mediawiki 1.3

mediawiki mediawiki 1.2.6

mediawiki mediawiki 1.4.10

mediawiki mediawiki 1.3.7

mediawiki mediawiki 1.3.8

mediawiki mediawiki 1.3.9

mediawiki mediawiki 1.4.12

mediawiki mediawiki 1.4.11

mediawiki mediawiki 1.5.3

mediawiki mediawiki 1.5.4

mediawiki mediawiki 1.15.1

mediawiki mediawiki 1.9.4

mediawiki mediawiki 1.8.3

mediawiki mediawiki 1.7.3

mediawiki mediawiki 1.7.2

mediawiki mediawiki 1.6.2

mediawiki mediawiki 1.6.0

Vendor Advisories

Debian Bug report logs - #590669 mediawiki: XSS vulnerability in profileinfophp Package: mediawiki; Maintainer for mediawiki is Kunal Mehta <legoktm@debianorg>; Source for mediawiki is src:mediawiki (PTS, buildd, popcon) Reported by: Jonathan Wiltshire <jmw@debianorg> Date: Wed, 28 Jul 2010 11:03:02 UTC Severity: ...