Mediawiki 'SVG' Files Cross Site Scripting Vulnerability

Bugtraq ID: 59594
Class: Input Validation Error
CVE: CVE-2013-2031
Remote: Yes
Local: No
Published: Apr 30 2013 12:00AM
Updated: Apr 13 2015 09:17PM
Credit: Jan Schejbal
Vulnerable: MediaWiki Mediawiki 1.18.2
MediaWiki Mediawiki 1.18.1
MediaWiki Mediawiki 1.17.12
MediaWiki Mediawiki 1.17.1
MediaWiki Mediawiki 1.17
MediaWiki MediaWiki 1.16.5
MediaWiki MediaWiki 1.16.4
MediaWiki MediaWiki 1.16.3
MediaWiki MediaWiki 1.16.2
MediaWiki Mediawiki 1.16.1
MediaWiki Mediawiki 1.16
MediaWiki Mediawiki 1.15.5
MediaWiki MediaWiki 1.15.5
MediaWiki MediaWiki 1.15.4
MediaWiki MediaWiki 1.15.3
MediaWiki Mediawiki 1.15.2
MediaWiki MediaWiki 1.15.1
MediaWiki Mediawiki 1.15
MediaWiki MediaWiki 1.14.1
MediaWiki Mediawiki 1.14
MediaWiki Mediawiki 1.13.4
MediaWiki MediaWiki 1.13.4
MediaWiki Mediawiki 1.13.3
MediaWiki MediaWiki 1.13.2
MediaWiki Mediawiki 1.13.1
MediaWiki Mediawiki 1.13
MediaWiki MediaWiki 1.12.4
MediaWiki Mediawiki 1.12.3
MediaWiki MediaWiki 1.12.2
MediaWiki MediaWiki 1.12.1
MediaWiki Mediawiki 1.12
MediaWiki MediaWiki 1.11.2
MediaWiki Mediawiki 1.11.1
MediaWiki Mediawiki 1.10.4
MediaWiki MediaWiki 1.10.3
MediaWiki MediaWiki 1.10.1
MediaWiki Mediawiki 1.10
MediaWiki Mediawiki 1.9.6
MediaWiki MediaWiki 1.9.5
MediaWiki MediaWiki 1.9.4
MediaWiki MediaWiki 1.9.2
MediaWiki MediaWiki 1.9
MediaWiki MediaWiki 1.8.4
MediaWiki Mediawiki 1.8.3
MediaWiki MediaWiki 1.8.2
MediaWiki Mediawiki 1.8.1
MediaWiki MediaWiki 1.8
MediaWiki MediaWiki 1.7.1
MediaWiki MediaWiki 1.6.12
MediaWiki Mediawiki 1.6.10
MediaWiki MediaWiki 1.6.9
MediaWiki MediaWiki 1.6.7
MediaWiki Mediawiki 1.6.6
MediaWiki MediaWiki 1.6.5
MediaWiki MediaWiki 1.6.3
MediaWiki Mediawiki 1.6.2
MediaWiki MediaWiki 1.6.1
MediaWiki MediaWiki 1.5.11
MediaWiki MediaWiki 1.5.8
MediaWiki MediaWiki 1.5.6
MediaWiki Mediawiki 1.5.5
MediaWiki MediaWiki 1.5.4
MediaWiki MediaWiki 1.5.2
MediaWiki MediaWiki 1.5.1
MediaWiki MediaWiki 1.4.15
MediaWiki MediaWiki 1.4.14
MediaWiki Mediawiki 1.4.12
MediaWiki MediaWiki 1.4.11
MediaWiki Mediawiki 1.4.10
MediaWiki MediaWiki 1.4.9
MediaWiki Mediawiki 1.4.8
MediaWiki MediaWiki 1.4.6
MediaWiki MediaWiki 1.4.3
MediaWiki MediaWiki 1.4.1
MediaWiki Mediawiki 1.9.3
MediaWiki Mediawiki 1.9.1
MediaWiki Mediawiki 1.8.5
MediaWiki Mediawiki 1.7.3
MediaWiki Mediawiki 1.7.2
MediaWiki Mediawiki 1.7.0
MediaWiki Mediawiki 1.6.8
MediaWiki Mediawiki 1.6.4
MediaWiki Mediawiki 1.6.11
MediaWiki Mediawiki 1.6.0
MediaWiki Mediawiki 1.5.7
MediaWiki Mediawiki 1.5.3
MediaWiki Mediawiki 1.5.0
MediaWiki Mediawiki 1.4.7
MediaWiki Mediawiki 1.4.5
MediaWiki Mediawiki 1.4.4
MediaWiki Mediawiki 1.4.2
MediaWiki Mediawiki 1.4.13
MediaWiki Mediawiki 1.11.0
MediaWiki Mediawiki 1.10.2
Gentoo Linux
Debian Linux 6.0 sparc
Debian Linux 6.0 s/390
Debian Linux 6.0 powerpc
Debian Linux 6.0 mips
Debian Linux 6.0 ia-64
Debian Linux 6.0 ia-32
Debian Linux 6.0 arm
Debian Linux 6.0 amd64
Not Vulnerable:


 

Privacy Statement
Copyright 2010, SecurityFocus