5
CVSSv2

CVE-2015-2935

Published: 13/04/2015 Updated: 07/12/2016
CVSS v2 Base Score: 5 | Impact Score: 2.9 | Exploitability Score: 10
VMScore: 445
Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N

Vulnerability Summary

MediaWiki prior to 1.19.24, 1.2x prior to 1.23.9, and 1.24.x prior to 1.24.2 allows remote malicious users to bypass the SVG filtering and obtain sensitive user information via a mixed case @import in a style element in an SVG file, as demonstrated by "@imporT."

Vulnerable Product Search on Vulmon Subscribe to Product

mediawiki mediawiki

mediawiki mediawiki 1.20

mediawiki mediawiki 1.20.7

mediawiki mediawiki 1.20.8

mediawiki mediawiki 1.21.6

mediawiki mediawiki 1.21.7

mediawiki mediawiki 1.22.3

mediawiki mediawiki 1.22.4

mediawiki mediawiki 1.22.11

mediawiki mediawiki 1.22.12

mediawiki mediawiki 1.23.3

mediawiki mediawiki 1.23.4

mediawiki mediawiki 1.20.1

mediawiki mediawiki 1.20.2

mediawiki mediawiki 1.21

mediawiki mediawiki 1.21.1

mediawiki mediawiki 1.21.8

mediawiki mediawiki 1.21.9

mediawiki mediawiki 1.22.5

mediawiki mediawiki 1.22.6

mediawiki mediawiki 1.22.13

mediawiki mediawiki 1.22.14

mediawiki mediawiki 1.23.5

mediawiki mediawiki 1.23.6

mediawiki mediawiki 1.23.7

mediawiki mediawiki 1.20.5

mediawiki mediawiki 1.20.6

mediawiki mediawiki 1.21.4

mediawiki mediawiki 1.21.5

mediawiki mediawiki 1.22.1

mediawiki mediawiki 1.22.2

mediawiki mediawiki 1.22.9

mediawiki mediawiki 1.22.10

mediawiki mediawiki 1.23.1

mediawiki mediawiki 1.23.2

mediawiki mediawiki 1.24.1

mediawiki mediawiki 1.20.3

mediawiki mediawiki 1.20.4

mediawiki mediawiki 1.21.2

mediawiki mediawiki 1.21.3

mediawiki mediawiki 1.21.10

mediawiki mediawiki 1.21.11

mediawiki mediawiki 1.22.0

mediawiki mediawiki 1.22.7

mediawiki mediawiki 1.22.8

mediawiki mediawiki 1.22.15

mediawiki mediawiki 1.23.0

mediawiki mediawiki 1.23.8

mediawiki mediawiki 1.24.0