4.3
CVSSv2

CVE-2014-9477

Published: 16/01/2015 Updated: 20/01/2015
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 383
Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N

Vulnerability Summary

Multiple cross-site scripting (XSS) vulnerabilities in the Listings extension for MediaWiki allow remote malicious users to inject arbitrary web script or HTML via the (1) name or (2) url parameter.

Vulnerable Product Search on Vulmon Subscribe to Product

mediawiki mediawiki 1.21

mediawiki mediawiki 1.21.1

mediawiki mediawiki 1.21.10

mediawiki mediawiki 1.21.11

mediawiki mediawiki 1.22.12

mediawiki mediawiki 1.22.13

mediawiki mediawiki 1.22.14

mediawiki mediawiki 1.22.2

mediawiki mediawiki 1.23.6

mediawiki mediawiki 1.23.7

mediawiki mediawiki 1.24.0

mediawiki mediawiki 1.20

mediawiki mediawiki 1.20.1

mediawiki mediawiki 1.20.2

mediawiki mediawiki 1.20.3

mediawiki mediawiki 1.21.6

mediawiki mediawiki 1.21.7

mediawiki mediawiki 1.21.8

mediawiki mediawiki 1.21.9

mediawiki mediawiki 1.22.8

mediawiki mediawiki 1.22.9

mediawiki mediawiki 1.23.0

mediawiki mediawiki 1.23.1

mediawiki mediawiki 1.20.5

mediawiki mediawiki 1.20.7

mediawiki mediawiki 1.21.3

mediawiki mediawiki 1.21.5

mediawiki mediawiki 1.22.0

mediawiki mediawiki 1.22.10

mediawiki mediawiki 1.22.4

mediawiki mediawiki 1.22.6

mediawiki mediawiki 1.23.3

mediawiki mediawiki 1.23.5

mediawiki mediawiki

mediawiki mediawiki 1.20.4

mediawiki mediawiki 1.20.6

mediawiki mediawiki 1.20.8

mediawiki mediawiki 1.21.2

mediawiki mediawiki 1.21.4

mediawiki mediawiki 1.22.1

mediawiki mediawiki 1.22.11

mediawiki mediawiki 1.22.3

mediawiki mediawiki 1.22.5

mediawiki mediawiki 1.22.7

mediawiki mediawiki 1.23.2

mediawiki mediawiki 1.23.4