CVE-2005-3167
published 2005-10-06CVE-2005-3167: Incomplete blacklist vulnerability in MediaWiki before 1.4.11 does not properly remove certain CSS inputs (HTML inline style attributes) that are processed as…
PriorityP413medium4.3CVSS 2.0
AVNACMAuNCNIPAN
EPSS
1.23%
65.8th percentile
Incomplete blacklist vulnerability in MediaWiki before 1.4.11 does not properly remove certain CSS inputs (HTML inline style attributes) that are processed as active content by Internet Explorer, which allows remote attackers to conduct cross-site scripting (XSS) attacks.
Affected
20 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | mediawiki | < mediawiki 1.4.11-1 (bookworm) | mediawiki 1.4.11-1 (bookworm) |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | >= 0 < 1.4.11-1 | 1.4.11-1 |
| mediawiki | mediawiki | >= 0 < 1.4.11-1 | 1.4.11-1 |
| mediawiki | mediawiki | >= 0 < 1.4.11-1 | 1.4.11-1 |
| mediawiki | mediawiki | >= 0 < 1.4.11-1 | 1.4.11-1 |
CVSS provenance
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
osv4.3MEDIUM
vendor_debian4.3MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-pxm9-3wx9-3q85: Incomplete blacklist vulnerability in MediaWiki before 1
ghsa_unreviewed·2022-05-01
CVE-2005-3167 [MEDIUM] GHSA-pxm9-3wx9-3q85: Incomplete blacklist vulnerability in MediaWiki before 1
Incomplete blacklist vulnerability in MediaWiki before 1.4.11 does not properly remove certain CSS inputs (HTML inline style attributes) that are processed as active content by Internet Explorer, which allows remote attackers to conduct cross-site scripting (XSS) attacks.
OSV
CVE-2005-3167: Incomplete blacklist vulnerability in MediaWiki before 1
osv·2005-10-06·CVSS 4.3
CVE-2005-3167 [MEDIUM] CVE-2005-3167: Incomplete blacklist vulnerability in MediaWiki before 1
Incomplete blacklist vulnerability in MediaWiki before 1.4.11 does not properly remove certain CSS inputs (HTML inline style attributes) that are processed as active content by Internet Explorer, which allows remote attackers to conduct cross-site scripting (XSS) attacks.
Debian
CVE-2005-3167: mediawiki - Incomplete blacklist vulnerability in MediaWiki before 1.4.11 does not properly ...
vendor_debian·2005·CVSS 4.3
CVE-2005-3167 [MEDIUM] CVE-2005-3167: mediawiki - Incomplete blacklist vulnerability in MediaWiki before 1.4.11 does not properly ...
Incomplete blacklist vulnerability in MediaWiki before 1.4.11 does not properly remove certain CSS inputs (HTML inline style attributes) that are processed as active content by Internet Explorer, which allows remote attackers to conduct cross-site scripting (XSS) attacks.
Scope: local
bookworm: resolved (fixed in 1.4.11-1)
bullseye: resolved (fixed in 1.4.11-1)
forky: resolved (fixed in 1.4.11-1)
sid: resolved (fixed in 1.4.11-1)
trixie: resolved (fixed in 1.4.11-1)
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
http://secunia.com/advisories/17074http://sourceforge.net/project/shownotes.php?release_id=361505http://www.novell.com/linux/security/advisories/2005_27_sr.htmlhttp://www.securityfocus.com/bid/15024http://secunia.com/advisories/17074http://sourceforge.net/project/shownotes.php?release_id=361505http://www.novell.com/linux/security/advisories/2005_27_sr.htmlhttp://www.securityfocus.com/bid/15024
2005-10-06
Published