MediaWiki 'api.php' Cross-Site Scripting Vulnerability
BID:28137
Info
MediaWiki 'api.php' Cross-Site Scripting Vulnerability
| Bugtraq ID: | 28137 |
| Class: | Input Validation Error |
| CVE: |
CVE-2008-0460 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 07 2008 12:00AM |
| Updated: | Apr 13 2015 10:25PM |
| Credit: | The vendor disclosed this issue. |
| Vulnerable: |
Redhat Fedora 7 MediaWiki MediaWiki 1.11 MediaWiki MediaWiki 1.10.2 MediaWiki MediaWiki 1.10.1 MediaWiki MediaWiki 1.9.4 MediaWiki MediaWiki 1.9.3 MediaWiki MediaWiki 1.9.2 MediaWiki MediaWiki 1.9.1 MediaWiki MediaWiki 1.9 MediaWiki MediaWiki 1.8.5 MediaWiki MediaWiki 1.8.4 MediaWiki MediaWiki 1.8.3 MediaWiki MediaWiki 1.8.2 MediaWiki MediaWiki 1.8.1 MediaWiki MediaWiki 1.8 MediaWiki MediaWiki 1.9.0rc2 MediaWiki MediaWiki 1.9.0rc1 MediaWiki MediaWiki 1.11.0rc1 MediaWiki MediaWiki 1.11 MediaWiki MediaWiki 1.10 |
| Not Vulnerable: |
MediaWiki MediaWiki 1.11.1 MediaWiki MediaWiki 1.10.3 MediaWiki MediaWiki 1.9.5 MediaWiki MediaWiki 1.12 |
Discussion
MediaWiki 'api.php' Cross-Site Scripting Vulnerability
MediaWiki is prone to a cross-site scripting vulnerability because the application fails to properly sanitize user-supplied input.
An attacker may leverage this issue to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may help the attacker steal cookie-based authentication credentials and launch other attacks.
MediaWiki is prone to a cross-site scripting vulnerability because the application fails to properly sanitize user-supplied input.
An attacker may leverage this issue to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may help the attacker steal cookie-based authentication credentials and launch other attacks.
Exploit / POC
MediaWiki 'api.php' Cross-Site Scripting Vulnerability
An attacker can exploit this issue by enticing an unsuspecting user to follow a malicious URI.
An attacker can exploit this issue by enticing an unsuspecting user to follow a malicious URI.
Solution / Fix
MediaWiki 'api.php' Cross-Site Scripting Vulnerability
Solution:
The vendor has released fixes. Please see the references for more information.
MediaWiki MediaWiki 1.9.0rc2
MediaWiki MediaWiki 1.10
MediaWiki MediaWiki 1.9.0rc1
MediaWiki MediaWiki 1.11.0rc1
MediaWiki MediaWiki 1.11
MediaWiki MediaWiki 1.10.1
MediaWiki MediaWiki 1.10.2
MediaWiki MediaWiki 1.11
MediaWiki MediaWiki 1.9
MediaWiki MediaWiki 1.9.1
MediaWiki MediaWiki 1.9.2
MediaWiki MediaWiki 1.9.3
MediaWiki MediaWiki 1.9.4
Solution:
The vendor has released fixes. Please see the references for more information.
MediaWiki MediaWiki 1.9.0rc2
-
MediaWiki mediawiki-1.9.5.tar.gz
http://download.wikimedia.org/mediawiki/1.9/mediawiki-1.9.5.tar.gz
MediaWiki MediaWiki 1.10
-
MediaWiki mediawiki-1.10.3.tar.gz
http://download.wikimedia.org/mediawiki/1.10/mediawiki-1.10.3.tar.gz
MediaWiki MediaWiki 1.9.0rc1
-
MediaWiki mediawiki-1.9.5.tar.gz
http://download.wikimedia.org/mediawiki/1.9/mediawiki-1.9.5.tar.gz
MediaWiki MediaWiki 1.11.0rc1
-
MediaWiki mediawiki-1.11.1.tar.gz
http://download.wikimedia.org/mediawiki/1.11/mediawiki-1.11.1.tar.gz
MediaWiki MediaWiki 1.11
-
MediaWiki mediawiki-1.11.1.tar.gz
http://download.wikimedia.org/mediawiki/1.11/mediawiki-1.11.1.tar.gz
MediaWiki MediaWiki 1.10.1
-
MediaWiki mediawiki-1.10.3.tar.gz
http://download.wikimedia.org/mediawiki/1.10/mediawiki-1.10.3.tar.gz
MediaWiki MediaWiki 1.10.2
-
MediaWiki mediawiki-1.10.3.tar.gz
http://download.wikimedia.org/mediawiki/1.10/mediawiki-1.10.3.tar.gz
MediaWiki MediaWiki 1.11
-
MediaWiki mediawiki-1.11.1.tar.gz
http://download.wikimedia.org/mediawiki/1.11/mediawiki-1.11.1.tar.gz -
MediaWiki mediawiki-1.11.2.tar.gz
http://download.wikimedia.org/mediawiki/1.11/mediawiki-1.11.2.tar.gz
MediaWiki MediaWiki 1.9
-
MediaWiki mediawiki-1.9.5.tar.gz
http://download.wikimedia.org/mediawiki/1.9/mediawiki-1.9.5.tar.gz
MediaWiki MediaWiki 1.9.1
-
MediaWiki mediawiki-1.9.5.tar.gz
http://download.wikimedia.org/mediawiki/1.9/mediawiki-1.9.5.tar.gz
MediaWiki MediaWiki 1.9.2
-
MediaWiki mediawiki-1.9.5.tar.gz
http://download.wikimedia.org/mediawiki/1.9/mediawiki-1.9.5.tar.gz
MediaWiki MediaWiki 1.9.3
-
MediaWiki mediawiki-1.9.5.tar.gz
http://download.wikimedia.org/mediawiki/1.9/mediawiki-1.9.5.tar.gz
MediaWiki MediaWiki 1.9.4
-
MediaWiki mediawiki-1.9.5.tar.gz
http://download.wikimedia.org/mediawiki/1.9/mediawiki-1.9.5.tar.gz
References
MediaWiki 'api.php' Cross-Site Scripting Vulnerability
References:
References:
- MediaWiki 1.11.1, 1.10.3, 1.9.5 released (MediaWiki)
- MediaWiki Homepage (MediaWiki)
- FEDORA-2008-2245 Fedora 7 Update: mediawiki-1.10.4-38.fc7 (Red Hat)
- FEDORA-2008-2288 Fedora 8 Update: mediawiki-1.10.4-38.fc8 (Red Hat)