CVE-2005-3167
Summary
| CVE | CVE-2005-3167 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2005-10-06 10:02:00 UTC |
| Updated | 2025-04-03 01:03:51 UTC |
| Description | Incomplete blacklist vulnerability in MediaWiki before 1.4.11 does not properly remove certain CSS inputs (HTML inline style attributes) that are processed as active content by Internet Explorer, which allows remote attackers to conduct cross-site scripting (XSS) attacks. |
Risk And Classification
Primary CVSS: v2.0 4.3 from [email protected]
AV:N/AC:M/Au:N/C:N/I:P/A:N
Problem Types: NVD-CWE-Other | n/a
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
MediumAuthentication
NoneConfidentiality
NoneIntegrity
PartialAvailability
NoneAV:N/AC:M/Au:N/C:N/I:P/A:N
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Mediawiki | Mediawiki | 1.4.1 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4.10 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4.2 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4.3 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4.5 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4.6 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4.7 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4.8 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4.9 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4_beta1 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4_beta2 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4_beta3 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4_beta4 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4_beta5 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.4_beta6 | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| SourceForge.net: File Release Notes and Changelog | af854a3a-2127-422b-91ae-364da2661108 | sourceforge.net | Patch |
| MediaWiki HTML Inline Style Attributes Unspecified Cross-Site Scripting Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| Security Announcement | af854a3a-2127-422b-91ae-364da2661108 | www.novell.com | |
| Secunia - Advisories - MediaWiki HTML Inline Style Attributes Cross-Site Scripting | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.