CVE-2010-2788
LOW severity · CVSS 2.6 · Cross-site scripting (XSS)
2.6CVSS LOW
Summary
Cross-site scripting (XSS) vulnerability in profileinfo.php in MediaWiki before 1.15.5, when wgEnableProfileInfo is enabled, allows remote attackers to inject arbitrary web script or HTML via the filter parameter.
Impact & exploitability
Attack vectorNetwork
Attack complexityHigh
Privileges required—
User interaction—
Confidentiality impactNone
Integrity impact—
Availability impactNone
Exploit probability (EPSS)2%
AV:N/AC:H/Au:N/C:N/I:P/A:N
Affected products we track (1)
Recommendation
Apply the vendor fix in your normal patch cycle. Open any affected product above for its exact safe version.
Official patch: http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058588.html ↗
Additional information
- NVD record
- http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058588.htmlPatch
- http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-July/000092.htmlPatch
- http://openwall.com/lists/oss-security/2010/07/29/4Patch
- http://svn.wikimedia.org/viewvc/mediawiki?view=revision&revision=69952Patch
- http://svn.wikimedia.org/viewvc/mediawiki?view=revision&revision=69984Patch
- http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058910.html
- http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059232.html
- http://lists.fedoraproject.org/pipermail/package-announce/2011-April/059235.html