7.5
CVSSv2

CVE-2014-9487

Published: 17/10/2017 Updated: 08/11/2017
CVSS v2 Base Score: 7.5 | Impact Score: 6.4 | Exploitability Score: 10
CVSS v3 Base Score: 9.8 | Impact Score: 5.9 | Exploitability Score: 3.9
VMScore: 668
Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P

Vulnerability Summary

The getid3 library in MediaWiki prior to 1.24.1, 1.23.8, 1.22.15 and 1.19.23 allows remote malicious users to read arbitrary files, cause a denial of service, or possibly have other impact via an XML External Entity (XXE) attack. NOTE: Related to CVE-2014-2053.

Vulnerable Product Search on Vulmon Subscribe to Product

mediawiki mediawiki 1.19.1

mediawiki mediawiki 1.19.3

mediawiki mediawiki 1.19.10

mediawiki mediawiki 1.19.12

mediawiki mediawiki 1.19.17

mediawiki mediawiki 1.19.19

mediawiki mediawiki 1.19.4

mediawiki mediawiki 1.19.5

mediawiki mediawiki 1.19.6

mediawiki mediawiki 1.19.7

mediawiki mediawiki 1.19.8

mediawiki mediawiki 1.19.21

mediawiki mediawiki 1.19.22

mediawiki mediawiki 1.19

mediawiki mediawiki 1.19.13

mediawiki mediawiki 1.19.14

mediawiki mediawiki 1.19.15

mediawiki mediawiki 1.19.16

mediawiki mediawiki 1.19.0

mediawiki mediawiki 1.19.2

mediawiki mediawiki 1.19.9

mediawiki mediawiki 1.19.11

mediawiki mediawiki 1.19.18

mediawiki mediawiki 1.19.20

mediawiki mediawiki 1.22.1

mediawiki mediawiki 1.22.3

mediawiki mediawiki 1.22.10

mediawiki mediawiki 1.22.12

mediawiki mediawiki 1.22.0

mediawiki mediawiki 1.22.13

mediawiki mediawiki 1.22.14

mediawiki mediawiki 1.22.4

mediawiki mediawiki 1.22.5

mediawiki mediawiki 1.22.6

mediawiki mediawiki 1.22.7

mediawiki mediawiki 1.22.8

mediawiki mediawiki 1.22.2

mediawiki mediawiki 1.22.9

mediawiki mediawiki 1.22.11

mediawiki mediawiki 1.23.1

mediawiki mediawiki 1.23.3

mediawiki mediawiki 1.23.0

mediawiki mediawiki 1.23.5

mediawiki mediawiki 1.23.6

mediawiki mediawiki 1.23.7

mediawiki mediawiki 1.23.2

mediawiki mediawiki 1.23.4

mediawiki mediawiki 1.24.0