MediaWiki Multiple Security Bypass and HTML Injection Vulnerabilities
BID:56714
Info
MediaWiki Multiple Security Bypass and HTML Injection Vulnerabilities
| Bugtraq ID: | 56714 |
| Class: | Unknown |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 28 2012 12:00AM |
| Updated: | Nov 28 2012 12:00AM |
| Credit: | The vendor reported these issues. |
| Vulnerable: |
MediaWiki Mediawiki 1.18.2 MediaWiki Mediawiki 1.18.1 MediaWiki Mediawiki 1.17.12 MediaWiki Mediawiki 1.17.1 MediaWiki Mediawiki 1.17 MediaWiki MediaWiki 1.16.5 MediaWiki MediaWiki 1.16.4 MediaWiki MediaWiki 1.16.3 MediaWiki MediaWiki 1.16.2 MediaWiki Mediawiki 1.16.2 MediaWiki Mediawiki 1.16.1 MediaWiki MediaWiki 1.16.1 MediaWiki Mediawiki 1.16 MediaWiki Mediawiki 1.15.5 MediaWiki MediaWiki 1.15.5 MediaWiki MediaWiki 1.15.4 MediaWiki Mediawiki 1.15.4 MediaWiki Mediawiki 1.15.3 MediaWiki MediaWiki 1.15.3 MediaWiki MediaWiki 1.15.2 MediaWiki Mediawiki 1.15.2 MediaWiki Mediawiki 1.15.1 MediaWiki MediaWiki 1.15.1 MediaWiki MediaWiki 1.15 MediaWiki Mediawiki 1.15 MediaWiki Mediawiki 1.14.1 MediaWiki MediaWiki 1.14.1 MediaWiki MediaWiki 1.14 MediaWiki Mediawiki 1.14 MediaWiki Mediawiki 1.13.4 MediaWiki MediaWiki 1.13.4 MediaWiki MediaWiki 1.13.3 MediaWiki Mediawiki 1.13.3 MediaWiki Mediawiki 1.13.2 MediaWiki MediaWiki 1.13.2 MediaWiki MediaWiki 1.13.1 MediaWiki Mediawiki 1.13.1 MediaWiki MediaWiki 1.13 MediaWiki Mediawiki 1.13 MediaWiki Mediawiki 1.12.4 MediaWiki MediaWiki 1.12.4 MediaWiki Mediawiki 1.12.3 MediaWiki Mediawiki 1.12.2 MediaWiki MediaWiki 1.12.2 MediaWiki MediaWiki 1.12.1 MediaWiki Mediawiki 1.12.1 MediaWiki Mediawiki 1.12 MediaWiki MediaWiki 1.12 MediaWiki MediaWiki 1.11.2 MediaWiki Mediawiki 1.11.2 MediaWiki Mediawiki 1.11.1 MediaWiki MediaWiki 1.11.1 MediaWiki MediaWiki 1.11 MediaWiki Mediawiki 1.10.4 MediaWiki Mediawiki 1.10.3 MediaWiki MediaWiki 1.10.3 MediaWiki MediaWiki 1.10.2 MediaWiki MediaWiki 1.10.1 MediaWiki Mediawiki 1.10.1 MediaWiki Mediawiki 1.10 MediaWiki MediaWiki 1.16.0beta3 MediaWiki MediaWiki 1.16.0beta2 MediaWiki Mediawiki 1.16.0 Beta2 MediaWiki Mediawiki 1.16.0 Beta1 MediaWiki MediaWiki 1.16 MediaWiki Mediawiki 1.15.0 Rc1 MediaWiki Mediawiki 1.14.0 Rc1 MediaWiki Mediawiki 1.13.0 Rc2 MediaWiki Mediawiki 1.13.0 Rc1 MediaWiki Mediawiki 1.12.0 Rc1 MediaWiki MediaWiki 1.12 MediaWiki MediaWiki 1.11.0rc1 MediaWiki Mediawiki 1.11.0 Rc1 MediaWiki Mediawiki 1.11.0 MediaWiki Mediawiki 1.11 MediaWiki MediaWiki 1.11 MediaWiki Mediawiki 1.10.2 MediaWiki Mediawiki 1.10.0 Rc2 MediaWiki Mediawiki 1.10.0 Rc1 MediaWiki MediaWiki 1.10 MediaWiki Mediawiki 1.1.0 |
| Not Vulnerable: | |
Discussion
MediaWiki Multiple Security Bypass and HTML Injection Vulnerabilities
MediaWiki is prone to multiple security-bypass vulnerabilities and an HTML-injection vulnerability.
An attacker can exploit these issues to steal cookie-based authentication credentials or bypass certain security restrictions. Other attacks are also possible.
MediaWiki versions 1.18.5, 1.19.3, 1.20 and prior are vulnerable.
MediaWiki is prone to multiple security-bypass vulnerabilities and an HTML-injection vulnerability.
An attacker can exploit these issues to steal cookie-based authentication credentials or bypass certain security restrictions. Other attacks are also possible.
MediaWiki versions 1.18.5, 1.19.3, 1.20 and prior are vulnerable.
Exploit / POC
MediaWiki Multiple Security Bypass and HTML Injection Vulnerabilities
An attacker can use a browser to exploit these issues.
An attacker can use a browser to exploit these issues.
Solution / Fix
MediaWiki Multiple Security Bypass and HTML Injection Vulnerabilities
Solution:
Vendor fixes are scheduled for a release on November 29th, 2012. Please contact the vendor for details.
Solution:
Vendor fixes are scheduled for a release on November 29th, 2012. Please contact the vendor for details.
References
MediaWiki Multiple Security Bypass and HTML Injection Vulnerabilities
References:
References:
- MediaWiki Homepage (MediaWiki)