fkie_cve-2011-1579
Vulnerability from fkie_nvd
Published
2011-04-27 00:55
Modified
2025-04-11 00:51
Severity ?
Summary
The checkCss function in includes/Sanitizer.php in the wikitext parser in MediaWiki before 1.16.3 does not properly validate Cascading Style Sheets (CSS) token sequences, which allows remote attackers to conduct cross-site scripting (XSS) attacks or obtain sensitive information by using the \2f\2a and \2a\2f hex strings to surround CSS comments.
References
secalert@redhat.comhttp://lists.fedoraproject.org/pipermail/package-announce/2011-April/058588.html
secalert@redhat.comhttp://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html
secalert@redhat.comhttp://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html
secalert@redhat.comhttp://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html
secalert@redhat.comhttp://lists.wikimedia.org/pipermail/mediawiki-announce/2011-April/000096.htmlVendor Advisory
secalert@redhat.comhttp://openwall.com/lists/oss-security/2011/04/13/15
secalert@redhat.comhttp://secunia.com/advisories/44142Vendor Advisory
secalert@redhat.comhttp://www.debian.org/security/2011/dsa-2366
secalert@redhat.comhttp://www.mediawiki.org/wiki/Special:Code/MediaWiki/85856Exploit, Patch
secalert@redhat.comhttp://www.securityfocus.com/bid/47354
secalert@redhat.comhttp://www.vupen.com/english/advisories/2011/0978Patch, Vendor Advisory
secalert@redhat.comhttp://www.vupen.com/english/advisories/2011/1100
secalert@redhat.comhttp://www.vupen.com/english/advisories/2011/1151
secalert@redhat.comhttps://bugzilla.redhat.com/show_bug.cgi?id=695577
secalert@redhat.comhttps://bugzilla.redhat.com/show_bug.cgi?id=696360
secalert@redhat.comhttps://bugzilla.wikimedia.org/show_bug.cgi?id=28450
secalert@redhat.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/66738
af854a3a-2127-422b-91ae-364da2661108http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058588.html
af854a3a-2127-422b-91ae-364da2661108http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html
af854a3a-2127-422b-91ae-364da2661108http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html
af854a3a-2127-422b-91ae-364da2661108http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html
af854a3a-2127-422b-91ae-364da2661108http://lists.wikimedia.org/pipermail/mediawiki-announce/2011-April/000096.htmlVendor Advisory
af854a3a-2127-422b-91ae-364da2661108http://openwall.com/lists/oss-security/2011/04/13/15
af854a3a-2127-422b-91ae-364da2661108http://secunia.com/advisories/44142Vendor Advisory
af854a3a-2127-422b-91ae-364da2661108http://www.debian.org/security/2011/dsa-2366
af854a3a-2127-422b-91ae-364da2661108http://www.mediawiki.org/wiki/Special:Code/MediaWiki/85856Exploit, Patch
af854a3a-2127-422b-91ae-364da2661108http://www.securityfocus.com/bid/47354
af854a3a-2127-422b-91ae-364da2661108http://www.vupen.com/english/advisories/2011/0978Patch, Vendor Advisory
af854a3a-2127-422b-91ae-364da2661108http://www.vupen.com/english/advisories/2011/1100
af854a3a-2127-422b-91ae-364da2661108http://www.vupen.com/english/advisories/2011/1151
af854a3a-2127-422b-91ae-364da2661108https://bugzilla.redhat.com/show_bug.cgi?id=695577
af854a3a-2127-422b-91ae-364da2661108https://bugzilla.redhat.com/show_bug.cgi?id=696360
af854a3a-2127-422b-91ae-364da2661108https://bugzilla.wikimedia.org/show_bug.cgi?id=28450
af854a3a-2127-422b-91ae-364da2661108https://exchange.xforce.ibmcloud.com/vulnerabilities/66738
Impacted products
Vendor Product Version
mediawiki mediawiki *
mediawiki mediawiki 1.1.0
mediawiki mediawiki 1.2.0
mediawiki mediawiki 1.2.1
mediawiki mediawiki 1.2.2
mediawiki mediawiki 1.2.3
mediawiki mediawiki 1.2.4
mediawiki mediawiki 1.2.5
mediawiki mediawiki 1.2.6
mediawiki mediawiki 1.3
mediawiki mediawiki 1.3.0
mediawiki mediawiki 1.3.1
mediawiki mediawiki 1.3.2
mediawiki mediawiki 1.3.3
mediawiki mediawiki 1.3.4
mediawiki mediawiki 1.3.5
mediawiki mediawiki 1.3.6
mediawiki mediawiki 1.3.7
mediawiki mediawiki 1.3.8
mediawiki mediawiki 1.3.9
mediawiki mediawiki 1.3.10
mediawiki mediawiki 1.3.11
mediawiki mediawiki 1.3.12
mediawiki mediawiki 1.3.13
mediawiki mediawiki 1.3.14
mediawiki mediawiki 1.3.15
mediawiki mediawiki 1.4
mediawiki mediawiki 1.4
mediawiki mediawiki 1.4
mediawiki mediawiki 1.4
mediawiki mediawiki 1.4
mediawiki mediawiki 1.4
mediawiki mediawiki 1.4.0
mediawiki mediawiki 1.4.1
mediawiki mediawiki 1.4.2
mediawiki mediawiki 1.4.3
mediawiki mediawiki 1.4.4
mediawiki mediawiki 1.4.5
mediawiki mediawiki 1.4.6
mediawiki mediawiki 1.4.7
mediawiki mediawiki 1.4.8
mediawiki mediawiki 1.4.9
mediawiki mediawiki 1.4.10
mediawiki mediawiki 1.4.11
mediawiki mediawiki 1.4.12
mediawiki mediawiki 1.4.13
mediawiki mediawiki 1.4.14
mediawiki mediawiki 1.5
mediawiki mediawiki 1.5
mediawiki mediawiki 1.5
mediawiki mediawiki 1.5
mediawiki mediawiki 1.5
mediawiki mediawiki 1.5
mediawiki mediawiki 1.5
mediawiki mediawiki 1.5
mediawiki mediawiki 1.5
mediawiki mediawiki 1.5.0
mediawiki mediawiki 1.5.1
mediawiki mediawiki 1.5.2
mediawiki mediawiki 1.5.3
mediawiki mediawiki 1.5.4
mediawiki mediawiki 1.5.5
mediawiki mediawiki 1.5.6
mediawiki mediawiki 1.5.7
mediawiki mediawiki 1.5.8
mediawiki mediawiki 1.6.0
mediawiki mediawiki 1.6.1
mediawiki mediawiki 1.6.2
mediawiki mediawiki 1.6.3
mediawiki mediawiki 1.6.4
mediawiki mediawiki 1.6.5
mediawiki mediawiki 1.6.6
mediawiki mediawiki 1.6.7
mediawiki mediawiki 1.6.8
mediawiki mediawiki 1.6.9
mediawiki mediawiki 1.6.10
mediawiki mediawiki 1.6.11
mediawiki mediawiki 1.6.12
mediawiki mediawiki 1.7.0
mediawiki mediawiki 1.7.1
mediawiki mediawiki 1.7.2
mediawiki mediawiki 1.7.3
mediawiki mediawiki 1.8.0
mediawiki mediawiki 1.8.1
mediawiki mediawiki 1.8.2
mediawiki mediawiki 1.8.3
mediawiki mediawiki 1.8.4
mediawiki mediawiki 1.8.5
mediawiki mediawiki 1.9.0
mediawiki mediawiki 1.9.0
mediawiki mediawiki 1.9.1
mediawiki mediawiki 1.9.2
mediawiki mediawiki 1.9.3
mediawiki mediawiki 1.9.4
mediawiki mediawiki 1.9.5
mediawiki mediawiki 1.9.6
mediawiki mediawiki 1.10.0
mediawiki mediawiki 1.10.0
mediawiki mediawiki 1.10.0
mediawiki mediawiki 1.10.1
mediawiki mediawiki 1.10.2
mediawiki mediawiki 1.10.3
mediawiki mediawiki 1.10.4
mediawiki mediawiki 1.11
mediawiki mediawiki 1.11.0
mediawiki mediawiki 1.11.0
mediawiki mediawiki 1.11.1
mediawiki mediawiki 1.11.2
mediawiki mediawiki 1.12.0
mediawiki mediawiki 1.12.0
mediawiki mediawiki 1.12.1
mediawiki mediawiki 1.12.2
mediawiki mediawiki 1.12.3
mediawiki mediawiki 1.12.4
mediawiki mediawiki 1.13.0
mediawiki mediawiki 1.13.0
mediawiki mediawiki 1.13.0
mediawiki mediawiki 1.13.1
mediawiki mediawiki 1.13.2
mediawiki mediawiki 1.13.3
mediawiki mediawiki 1.13.4
mediawiki mediawiki 1.14.0
mediawiki mediawiki 1.14.0
mediawiki mediawiki 1.14.1
mediawiki mediawiki 1.15.0
mediawiki mediawiki 1.15.0
mediawiki mediawiki 1.15.1
mediawiki mediawiki 1.15.2
mediawiki mediawiki 1.15.3
mediawiki mediawiki 1.15.4
mediawiki mediawiki 1.15.5
mediawiki mediawiki 1.16.0
mediawiki mediawiki 1.16.0
mediawiki mediawiki 1.16.0
mediawiki mediawiki 1.16.1



{
  "configurations": [
    {
      "nodes": [
        {
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*",
              "matchCriteriaId": "E1AA6BD8-8AD7-4C43-8048-83A4DE0388E2",
              "versionEndIncluding": "1.16.2",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.1.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "1C96D337-1D37-4ADE-871D-9829928EE80B",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.2.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "1DFB843C-4513-4569-9746-DA9FDD7A5CD2",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.2.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "377F0F7A-8E50-4803-9670-F719D17400D6",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.2.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "4B4CCA5C-3594-41B4-99F3-FC99BA0495BF",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.2.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "AD0A0C81-CDB6-4A11-B6B0-DECB12558DE1",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.2.4:*:*:*:*:*:*:*",
              "matchCriteriaId": "40BD0855-A9C8-47CD-BB50-E422E0C4A1EF",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.2.5:*:*:*:*:*:*:*",
              "matchCriteriaId": "42A9DCC7-CF58-44CC-9489-51FA79EECDF7",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.2.6:*:*:*:*:*:*:*",
              "matchCriteriaId": "80D651C6-116D-448A-8569-BAB9BAEC7D31",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "49AFC6EE-41C7-4369-8BA1-DDBF8A744ABC",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "30F54837-5004-4D10-B3B0-502CED4F6592",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "A09F36C1-CBC0-489E-B62D-4590A2E5A4E5",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "A9F0067D-534A-4238-A244-D92A73845432",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "3BEC422E-49BC-41D4-9F71-B834D4108EF3",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.4:*:*:*:*:*:*:*",
              "matchCriteriaId": "6D854161-28AA-4386-B90A-97F9692CE37F",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.5:*:*:*:*:*:*:*",
              "matchCriteriaId": "D5A0FA49-99DC-4691-968F-6AEB76B74370",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.6:*:*:*:*:*:*:*",
              "matchCriteriaId": "2A0C6A2C-992B-45A0-8E0C-1AE983881337",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.7:*:*:*:*:*:*:*",
              "matchCriteriaId": "292A77C7-8C7B-4F3A-B7FD-3505A9F37E4B",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.8:*:*:*:*:*:*:*",
              "matchCriteriaId": "C77FC97A-3BB2-4AA5-B0D6-C0D1FBEA5FD4",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.9:*:*:*:*:*:*:*",
              "matchCriteriaId": "2C9393EF-083A-4662-BC7A-89979C2B8546",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.10:*:*:*:*:*:*:*",
              "matchCriteriaId": "F9DE6A4E-6BCE-499E-B017-1E0F8D1F65B8",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.11:*:*:*:*:*:*:*",
              "matchCriteriaId": "AD90730F-BF26-46C5-83F8-039CD661C968",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.12:*:*:*:*:*:*:*",
              "matchCriteriaId": "B4DDA753-26F5-4142-B227-07DDF14DD8C2",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.13:*:*:*:*:*:*:*",
              "matchCriteriaId": "B4D3B5E2-AC84-421D-AC10-3266D9575922",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.14:*:*:*:*:*:*:*",
              "matchCriteriaId": "326D4BFB-EFE7-4EAC-AA71-45E8C7E41538",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.3.15:*:*:*:*:*:*:*",
              "matchCriteriaId": "736DFCB7-B747-4F98-AB87-9023BCD0B5C1",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4:beta1:*:*:*:*:*:*",
              "matchCriteriaId": "135A1FFF-8F52-48FF-A92A-0FC79FCC287E",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4:beta2:*:*:*:*:*:*",
              "matchCriteriaId": "3CF8143A-F16F-4E2F-8B12-AC278678CDBA",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4:beta3:*:*:*:*:*:*",
              "matchCriteriaId": "617655A0-1ED3-44A5-9D83-E90D8EC8799E",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4:beta4:*:*:*:*:*:*",
              "matchCriteriaId": "3B19F77D-8975-432D-8572-F208EBC15068",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4:beta5:*:*:*:*:*:*",
              "matchCriteriaId": "9D692C6F-95AB-4332-95D8-007876792AC1",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4:beta6:*:*:*:*:*:*",
              "matchCriteriaId": "DE9080FA-F32A-45AF-BB1E-18B85DD35830",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "4DF75E48-208A-4531-AC8D-B307FD4E288B",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "174665BA-F231-45F6-922C-933B8A613009",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "8B175F5A-7CB6-44E6-9E98-FB40F6D14FDA",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "A45833DC-F104-42BB-8688-4DE66AFF72F6",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.4:*:*:*:*:*:*:*",
              "matchCriteriaId": "6B316A8E-DED1-427B-8137-11C767E9DF1B",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.5:*:*:*:*:*:*:*",
              "matchCriteriaId": "99A75AFB-2706-42FF-8534-B910997987AB",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.6:*:*:*:*:*:*:*",
              "matchCriteriaId": "4F335EB4-1A74-4FAE-ADAF-AC9FB37A80DF",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.7:*:*:*:*:*:*:*",
              "matchCriteriaId": "116C8AA3-481D-409A-ABA8-C8DA1EE8FF86",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.8:*:*:*:*:*:*:*",
              "matchCriteriaId": "C9DCE478-7D30-4BBC-8878-C3745D6ADAD6",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.9:*:*:*:*:*:*:*",
              "matchCriteriaId": "8EBFFA2C-6768-4CB9-B0B0-BDB79CA1DEDC",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.10:*:*:*:*:*:*:*",
              "matchCriteriaId": "FA0C4A1E-B084-4C78-BEE4-4E733159F367",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.11:*:*:*:*:*:*:*",
              "matchCriteriaId": "2571B43E-234C-4312-9640-1E338092A673",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.12:*:*:*:*:*:*:*",
              "matchCriteriaId": "85D5C7E1-6664-4A90-9E55-1F53F98D7702",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.13:*:*:*:*:*:*:*",
              "matchCriteriaId": "4963F3C5-A207-4BD3-9C3C-4EBAC1F5B2B1",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.4.14:*:*:*:*:*:*:*",
              "matchCriteriaId": "6BE0D158-DB0B-45B2-9E26-E11A7D5D2CF4",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5:alpha1:*:*:*:*:*:*",
              "matchCriteriaId": "6086E5E9-F69F-47EE-9034-8196CC03E6FA",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5:alpha2:*:*:*:*:*:*",
              "matchCriteriaId": "49A43BF0-69CF-4694-9155-534FA31C26DE",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5:beta1:*:*:*:*:*:*",
              "matchCriteriaId": "A0751BD8-505A-42A3-A150-3523F12B9047",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5:beta2:*:*:*:*:*:*",
              "matchCriteriaId": "F964DBAD-0569-41DD-975B-23A975050595",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5:beta3:*:*:*:*:*:*",
              "matchCriteriaId": "8DE4462C-F9B2-47B3-8F17-FF729F5563FA",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5:beta4:*:*:*:*:*:*",
              "matchCriteriaId": "3769AAA0-8492-40E1-B3EC-5E3BFE396809",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5:rc2:*:*:*:*:*:*",
              "matchCriteriaId": "E2616E5E-2D0B-4FD3-B43F-51D786F0D8D0",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5:rc3:*:*:*:*:*:*",
              "matchCriteriaId": "94766FF8-FC72-4F8F-8005-7F34E4AA4042",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5:rc4:*:*:*:*:*:*",
              "matchCriteriaId": "D8693832-A576-492F-B4F7-B8415B3A5903",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "9214FE72-045E-457A-B3C5-BCDFC506DDB3",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "CDB55E62-A345-49F6-ACD0-A710977CA6E3",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "A340D0AB-2B4A-4DE6-9FA1-662D8F8205BD",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "D8C8B11E-5C0B-49B1-ACFA-5926057EF002",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5.4:*:*:*:*:*:*:*",
              "matchCriteriaId": "89A4EA0A-54E1-484A-ADDB-216CBC9C40FF",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5.5:*:*:*:*:*:*:*",
              "matchCriteriaId": "DA0ABA75-E966-43A2-90B1-89557BB0B7DA",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5.6:*:*:*:*:*:*:*",
              "matchCriteriaId": "3B6CE989-B7AD-42AA-986C-23266D965122",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5.7:*:*:*:*:*:*:*",
              "matchCriteriaId": "44FD9374-5B8A-4102-A005-D3F39186ABBB",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.5.8:*:*:*:*:*:*:*",
              "matchCriteriaId": "5D4388FF-3C2C-41A7-A2A2-CC3E38994222",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "A3EAF847-B64C-4C12-8BF2-631F61B0618E",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "09EF3827-9C87-4043-B10A-1D6AFCB64F57",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "08B1EDE8-940E-47C1-9CDA-C6BBE1BB9A11",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "A4554900-E09D-4D9D-99D4-FE5FDB3CDE78",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.4:*:*:*:*:*:*:*",
              "matchCriteriaId": "93EB0312-A147-4307-9491-46AEC2EC727C",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.5:*:*:*:*:*:*:*",
              "matchCriteriaId": "48929086-E08E-472D-A503-4CA803A840D5",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.6:*:*:*:*:*:*:*",
              "matchCriteriaId": "A98675FD-C9EA-49AB-BA9F-2CF5898203C7",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.7:*:*:*:*:*:*:*",
              "matchCriteriaId": "EB9B4718-DF85-4E77-B720-0EC3E0D318BB",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.8:*:*:*:*:*:*:*",
              "matchCriteriaId": "132A745B-0A1B-4186-8BE2-88C24FF4A455",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.9:*:*:*:*:*:*:*",
              "matchCriteriaId": "E710375D-F5B3-4998-AA7F-F931022CF6F4",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.10:*:*:*:*:*:*:*",
              "matchCriteriaId": "3130C952-83B3-4755-99D7-D25C1447670E",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.11:*:*:*:*:*:*:*",
              "matchCriteriaId": "9842D148-50D2-4A52-A3E1-529670A25EBD",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.12:*:*:*:*:*:*:*",
              "matchCriteriaId": "A59DE5DF-B5A1-4C11-9FA9-03EA7F589694",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.7.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "1C632052-D84B-41A1-B46F-1C1D9ADC72CE",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.7.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "6BF36A02-DF6B-4657-94F6-255E4163FBF0",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.7.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "60380B60-DD11-42C9-9388-AED3244F39A4",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.7.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "612210D5-FDBC-4A13-AACD-13198FE9D2DC",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.8.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "46046B16-3EE4-42C0-BA77-73300A641BA5",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.8.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "136E5FD9-C0A0-4970-8852-D97C5BC723E5",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.8.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "C5FD2871-90BB-4AFA-89D0-B9B5BE365771",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.8.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "36D35193-8AF8-4CB9-A47D-A58DE389515E",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.8.4:*:*:*:*:*:*:*",
              "matchCriteriaId": "9E1CD7D7-546A-48FA-9C4C-1FB0CA22C6FA",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.8.5:*:*:*:*:*:*:*",
              "matchCriteriaId": "AAD648C1-0908-43F8-951C-E7EBF8FB8CB5",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.9.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "B40FB49B-1E96-44BC-A9B0-9BDB28F858A2",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.9.0:rc2:*:*:*:*:*:*",
              "matchCriteriaId": "75D5AC3F-4D29-4882-A3C0-94951402ADD9",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.9.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "E3A0921C-BEC5-4646-96FD-0529828B5BAC",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.9.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "DB4E8709-43E2-4ADC-8759-16AC265658C2",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.9.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "0A8A1D30-57E7-4010-B68A-8D22EA091FF6",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.9.4:*:*:*:*:*:*:*",
              "matchCriteriaId": "4EF7C683-F6E2-4D79-B0F9-234C9FAFB7C0",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.9.5:*:*:*:*:*:*:*",
              "matchCriteriaId": "962C4B03-ABDF-4E94-8DE0-E035186E0F4C",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.9.6:*:*:*:*:*:*:*",
              "matchCriteriaId": "841A4099-1EB3-448A-81C2-67A68CF4B5C9",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.10.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "E0983C0E-9035-4256-AC99-C2C81C1634E6",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.10.0:rc1:*:*:*:*:*:*",
              "matchCriteriaId": "76F47EF6-2695-44FD-B4B0-9DE911BB57CC",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.10.0:rc2:*:*:*:*:*:*",
              "matchCriteriaId": "FC61592E-7479-45C1-9263-D608B644EE79",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.10.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "5460DB30-FA14-4017-BC8B-15F9451469F3",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.10.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "ED2392D6-6ACF-4715-BBCD-B6DA9B91C750",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.10.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "B0071C35-877F-44C6-BC39-B1AE885D7313",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.10.4:*:*:*:*:*:*:*",
              "matchCriteriaId": "AD83CF24-FC29-40C4-8B07-5FB6591E9812",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.11:*:*:*:*:*:*:*",
              "matchCriteriaId": "8C54ADEF-F360-41C6-AE27-B6D12E5BAF9A",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.11.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "66A92668-4B5D-40A4-9A14-E7AD10086933",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.11.0:rc1:*:*:*:*:*:*",
              "matchCriteriaId": "7266D827-F77D-4CC3-8237-4B35D072ACF8",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.11.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "4DB5EF0E-4E1B-4131-9142-5FBB59C235D5",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.11.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "F59B5992-716F-4901-BDD1-0C7E24BF9148",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.12.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "746023B5-2472-4FC9-BEDF-FE6A321F12B9",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.12.0:rc1:*:*:*:*:*:*",
              "matchCriteriaId": "0D18C85B-E82B-46AE-959E-3FD32DB6F294",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.12.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "66714539-F1E1-4C16-AA12-059EEB1B9DF6",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.12.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "A80044C9-9F76-468E-84F7-D7D529004AE6",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.12.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "C7CD7F5A-F4E4-45B6-9179-BD1BCD75D297",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.12.4:*:*:*:*:*:*:*",
              "matchCriteriaId": "C7BC3705-27C7-4969-AB6A-E7C09C708C21",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.13.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "79CDE6D3-A26D-4ECD-B949-B9DDB53F67C3",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.13.0:rc1:*:*:*:*:*:*",
              "matchCriteriaId": "D3CC82BE-8DEA-47D7-B6B7-2FFDFB728ADE",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.13.0:rc2:*:*:*:*:*:*",
              "matchCriteriaId": "AFD79470-63A7-438B-A3BE-CABDAD7F848C",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.13.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "A26F4C94-E3A5-456E-8E5E-36BA67DD4BD5",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.13.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "C7C6D23B-B5C1-4F10-9F62-E81F639FF40F",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.13.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "13FA8F3C-2B6C-42FB-A6CE-EC2D8614E43D",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.13.4:*:*:*:*:*:*:*",
              "matchCriteriaId": "973B7468-970D-475C-AAB2-D81833EAF12B",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.14.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "3F4A0789-0496-4940-A484-8B6689AA8770",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.14.0:rc1:*:*:*:*:*:*",
              "matchCriteriaId": "241370F6-4941-43B4-AAD5-32A93AAC3B80",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.14.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "9A236174-7262-478C-8C96-61428EBCC575",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.15.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "CAAC942E-1BA2-419C-B464-20529D825053",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.15.0:rc1:*:*:*:*:*:*",
              "matchCriteriaId": "188AA942-A54E-4B48-A14E-1D4C2BB859EC",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.15.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "07D3ECE8-29AC-491A-BD11-1753EF65DA0E",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.15.2:*:*:*:*:*:*:*",
              "matchCriteriaId": "4FA6109F-F5BE-4E65-AA9D-C1D0CB029521",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.15.3:*:*:*:*:*:*:*",
              "matchCriteriaId": "0955D3BF-1120-40F6-87FB-D75B064E5C6A",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.15.4:*:*:*:*:*:*:*",
              "matchCriteriaId": "0BA61CFC-F48E-4B7D-A61C-4BD585E87BAF",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.15.5:*:*:*:*:*:*:*",
              "matchCriteriaId": "0BA7AA7B-9450-4AAD-8CBA-E483CD5A1CED",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.16.0:*:*:*:*:*:*:*",
              "matchCriteriaId": "4416B074-0C5E-4DD3-AA4D-B54AC635F00D",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.16.0:beta1:*:*:*:*:*:*",
              "matchCriteriaId": "EBA4FDC8-2F1B-4054-82BC-B79566ABE8E6",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.16.0:beta2:*:*:*:*:*:*",
              "matchCriteriaId": "62B86D8D-5E7A-43F5-9B6A-944ED4B8E4E8",
              "vulnerable": true
            },
            {
              "criteria": "cpe:2.3:a:mediawiki:mediawiki:1.16.1:*:*:*:*:*:*:*",
              "matchCriteriaId": "63FD259B-921D-46BF-BE6E-F963288D92F3",
              "vulnerable": true
            }
          ],
          "negate": false,
          "operator": "OR"
        }
      ]
    }
  ],
  "cveTags": [],
  "descriptions": [
    {
      "lang": "en",
      "value": "The checkCss function in includes/Sanitizer.php in the wikitext parser in MediaWiki before 1.16.3 does not properly validate Cascading Style Sheets (CSS) token sequences, which allows remote attackers to conduct cross-site scripting (XSS) attacks or obtain sensitive information by using the \\2f\\2a and \\2a\\2f hex strings to surround CSS comments."
    },
    {
      "lang": "es",
      "value": "La funci\u00f3n checkCss en includes/Sanitizer.php en el analizador wikitext de MediaWiki antes de v1.16.3, no valida correctamente las hojas de estilo en cascada (CSS) secuencias se\u00f1al, la cual permite a atacantes remotos ejecutar secuencias de comandos en sitios cruzados (XSS) u obtener informaci\u00f3n sensible mediante el uso de las cadenas hexadecimales \\2f\\2a y \\2a\\2f para rodear comentarios CSS."
    }
  ],
  "id": "CVE-2011-1579",
  "lastModified": "2025-04-11T00:51:21.963",
  "metrics": {
    "cvssMetricV2": [
      {
        "acInsufInfo": false,
        "baseSeverity": "MEDIUM",
        "cvssData": {
          "accessComplexity": "MEDIUM",
          "accessVector": "NETWORK",
          "authentication": "NONE",
          "availabilityImpact": "NONE",
          "baseScore": 5.8,
          "confidentialityImpact": "PARTIAL",
          "integrityImpact": "PARTIAL",
          "vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:N",
          "version": "2.0"
        },
        "exploitabilityScore": 8.6,
        "impactScore": 4.9,
        "obtainAllPrivilege": false,
        "obtainOtherPrivilege": false,
        "obtainUserPrivilege": false,
        "source": "nvd@nist.gov",
        "type": "Primary",
        "userInteractionRequired": true
      }
    ]
  },
  "published": "2011-04-27T00:55:04.600",
  "references": [
    {
      "source": "secalert@redhat.com",
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058588.html"
    },
    {
      "source": "secalert@redhat.com",
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html"
    },
    {
      "source": "secalert@redhat.com",
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html"
    },
    {
      "source": "secalert@redhat.com",
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html"
    },
    {
      "source": "secalert@redhat.com",
      "tags": [
        "Vendor Advisory"
      ],
      "url": "http://lists.wikimedia.org/pipermail/mediawiki-announce/2011-April/000096.html"
    },
    {
      "source": "secalert@redhat.com",
      "url": "http://openwall.com/lists/oss-security/2011/04/13/15"
    },
    {
      "source": "secalert@redhat.com",
      "tags": [
        "Vendor Advisory"
      ],
      "url": "http://secunia.com/advisories/44142"
    },
    {
      "source": "secalert@redhat.com",
      "url": "http://www.debian.org/security/2011/dsa-2366"
    },
    {
      "source": "secalert@redhat.com",
      "tags": [
        "Exploit",
        "Patch"
      ],
      "url": "http://www.mediawiki.org/wiki/Special:Code/MediaWiki/85856"
    },
    {
      "source": "secalert@redhat.com",
      "url": "http://www.securityfocus.com/bid/47354"
    },
    {
      "source": "secalert@redhat.com",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "url": "http://www.vupen.com/english/advisories/2011/0978"
    },
    {
      "source": "secalert@redhat.com",
      "url": "http://www.vupen.com/english/advisories/2011/1100"
    },
    {
      "source": "secalert@redhat.com",
      "url": "http://www.vupen.com/english/advisories/2011/1151"
    },
    {
      "source": "secalert@redhat.com",
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=695577"
    },
    {
      "source": "secalert@redhat.com",
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=696360"
    },
    {
      "source": "secalert@redhat.com",
      "url": "https://bugzilla.wikimedia.org/show_bug.cgi?id=28450"
    },
    {
      "source": "secalert@redhat.com",
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/66738"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058588.html"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "tags": [
        "Vendor Advisory"
      ],
      "url": "http://lists.wikimedia.org/pipermail/mediawiki-announce/2011-April/000096.html"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "http://openwall.com/lists/oss-security/2011/04/13/15"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "tags": [
        "Vendor Advisory"
      ],
      "url": "http://secunia.com/advisories/44142"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "http://www.debian.org/security/2011/dsa-2366"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "tags": [
        "Exploit",
        "Patch"
      ],
      "url": "http://www.mediawiki.org/wiki/Special:Code/MediaWiki/85856"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "http://www.securityfocus.com/bid/47354"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "url": "http://www.vupen.com/english/advisories/2011/0978"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "http://www.vupen.com/english/advisories/2011/1100"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "http://www.vupen.com/english/advisories/2011/1151"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=695577"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=696360"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "https://bugzilla.wikimedia.org/show_bug.cgi?id=28450"
    },
    {
      "source": "af854a3a-2127-422b-91ae-364da2661108",
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/66738"
    }
  ],
  "sourceIdentifier": "secalert@redhat.com",
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "description": [
        {
          "lang": "en",
          "value": "CWE-20"
        }
      ],
      "source": "nvd@nist.gov",
      "type": "Primary"
    }
  ]
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…