CVE-2008-1318
published 2008-03-13CVE-2008-1318: Unspecified vulnerability in MediaWiki 1.11 before 1.11.2 allows remote attackers to obtain sensitive "cross-site" information via the callback parameter in an…
PriorityP419medium5CVSS 2.0
AVNACLAuNCPINAN
EPSS
1.52%
72.0th percentile
Unspecified vulnerability in MediaWiki 1.11 before 1.11.2 allows remote attackers to obtain sensitive "cross-site" information via the callback parameter in an API call for JavaScript Object Notation (JSON) formatted results.
Affected
7 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | mediawiki | < mediawiki 1:1.11.2-1 (bookworm) | mediawiki 1:1.11.2-1 (bookworm) |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | >= 0 < 1:1.11.2-1 | 1:1.11.2-1 |
| mediawiki | mediawiki | >= 0 < 1:1.11.2-1 | 1:1.11.2-1 |
| mediawiki | mediawiki | >= 0 < 1:1.11.2-1 | 1:1.11.2-1 |
| mediawiki | mediawiki | >= 0 < 1:1.11.2-1 | 1:1.11.2-1 |
CVSS provenance
nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:P/I:N/A:N
osv5.0MEDIUM
vendor_redhat7.5HIGH
vendor_debian5.0MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-g7g8-7375-ffc7: Unspecified vulnerability in MediaWiki 1
ghsa_unreviewed·2022-05-01
CVE-2008-1318 [MEDIUM] CWE-200 GHSA-g7g8-7375-ffc7: Unspecified vulnerability in MediaWiki 1
Unspecified vulnerability in MediaWiki 1.11 before 1.11.2 allows remote attackers to obtain sensitive "cross-site" information via the callback parameter in an API call for JavaScript Object Notation (JSON) formatted results.
OSV
CVE-2008-1318: Unspecified vulnerability in MediaWiki 1
osv·2008-03-13·CVSS 5.0
CVE-2008-1318 [MEDIUM] CVE-2008-1318: Unspecified vulnerability in MediaWiki 1
Unspecified vulnerability in MediaWiki 1.11 before 1.11.2 allows remote attackers to obtain sensitive "cross-site" information via the callback parameter in an API call for JavaScript Object Notation (JSON) formatted results.
Debian
CVE-2008-1318: mediawiki - Unspecified vulnerability in MediaWiki 1.11 before 1.11.2 allows remote attacker...
vendor_debian·2008·CVSS 5.0
CVE-2008-1318 [MEDIUM] CVE-2008-1318: mediawiki - Unspecified vulnerability in MediaWiki 1.11 before 1.11.2 allows remote attacker...
Unspecified vulnerability in MediaWiki 1.11 before 1.11.2 allows remote attackers to obtain sensitive "cross-site" information via the callback parameter in an API call for JavaScript Object Notation (JSON) formatted results.
Scope: local
bookworm: resolved (fixed in 1:1.11.2-1)
bullseye: resolved (fixed in 1:1.11.2-1)
forky: resolved (fixed in 1:1.11.2-1)
sid: resolved (fixed in 1:1.11.2-1)
trixie: resolved (fixed in 1:1.11.2-1)
Red Hat
namazu XSS flaw
vendor_redhat·CVSS 7.5
CVE-2008-1468 [HIGH] namazu XSS flaw
namazu XSS flaw
Cross-site scripting (XSS) vulnerability in namazu.cgi in Namazu before 2.0.18 allows remote attackers to inject arbitrary web script or HTML via UTF-7 encoded input, related to failure to set the charset, a different vector than CVE-2004-1318 and CVE-2001-1350. NOTE: some of these details are obtained from third party information.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
http://lists.wikimedia.org/pipermail/mediawiki-announce/2008-March/000070.htmlhttp://secunia.com/advisories/29216http://svn.wikimedia.org/svnroot/mediawiki/tags/REL1_11_2/phase3/RELEASE-NOTEShttp://www.securityfocus.com/bid/28070http://www.securitytracker.com/id?1019535http://www.vupen.com/english/advisories/2008/0732/referenceshttps://exchange.xforce.ibmcloud.com/vulnerabilities/40960http://lists.wikimedia.org/pipermail/mediawiki-announce/2008-March/000070.htmlhttp://secunia.com/advisories/29216http://svn.wikimedia.org/svnroot/mediawiki/tags/REL1_11_2/phase3/RELEASE-NOTEShttp://www.securityfocus.com/bid/28070http://www.securitytracker.com/id?1019535http://www.vupen.com/english/advisories/2008/0732/referenceshttps://exchange.xforce.ibmcloud.com/vulnerabilities/40960
2008-03-13
Published