CVE-2014-5242
Summary
| CVE | CVE-2014-5242 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2014-08-22 17:55:02 UTC |
| Updated | 2026-05-06 22:30:45 UTC |
| Description | Cross-site scripting (XSS) vulnerability in mediawiki.page.image.pagination.js in MediaWiki 1.22.x before 1.22.9 and 1.23.x before 1.23.2 allows remote attackers to inject arbitrary web script or HTML via vectors involving the multipageimagenavbox class in conjunction with an action=raw value. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
MediumAuthentication
NoneConfidentiality
NoneIntegrity
PartialAvailability
NoneAV:N/AC:M/Au:N/C:N/I:P/A:N
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Mediawiki | Mediawiki | 1.22.0 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.22.1 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.22.2 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.22.3 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.22.4 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.22.5 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.22.6 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.22.7 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.22.8 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.23.0 | All | All | All |
| Application | Mediawiki | Mediawiki | 1.23.1 | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| www.mandriva.com | af854a3a-2127-422b-91ae-364da2661108 | www.mandriva.com | |
| oss-security - Re: Possible CVE Request: MediaWiki Security and Maintenance Releases: 1.19.18, 1.22.9 and 1.23.2 | af854a3a-2127-422b-91ae-364da2661108 | openwall.com | |
| MediaWiki 'mediawiki.page.image.pagination.js' Cross Site Scripting Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| T68608 XSS in mediawiki.page.image.pagination.js | af854a3a-2127-422b-91ae-364da2661108 | bugzilla.wikimedia.org | Exploit, Vendor Advisory |
| [MediaWiki-announce] MediaWiki Security and Maintenance Releases: 1.19.18, 1.22.9 and 1.23.2 | af854a3a-2127-422b-91ae-364da2661108 | lists.wikimedia.org | |
| Mageia Advisory: MGASA-2014-0309 - Updated mediawiki packages fix security vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | advisories.mageia.org | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.