CVE-2014-7295
published 2014-10-07CVE-2014-7295: The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before 1.19.20, 1.22.x before 1.22.12 and 1.23.x before 1.23.5 allows remote…
PriorityP415low3.5CVSS 2.0
AVNACMAuSCNIPAN
EPSS
1.57%
72.8th percentile
The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before 1.19.20, 1.22.x before 1.22.12 and 1.23.x before 1.23.5 allows remote authenticated users to conduct cross-site scripting (XSS) attacks or have unspecified other impact via crafted CSS, as demonstrated by modifying MediaWiki:Common.css.
Affected
43 ranges· showing 25
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | mediawiki | < mediawiki 1:1.19.20+dfsg-1 (bookworm) | mediawiki 1:1.19.20+dfsg-1 (bookworm) |
| mediawiki | mediawiki | <= 1.19.19 | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | — | — |
CVSS provenance
nvdv2.03.5LOWAV:N/AC:M/Au:S/C:N/I:P/A:N
osv3.5LOW
vendor_debian3.5LOW
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Debian
CVE-2014-7295: mediawiki - The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before ...
vendor_debian·2014·CVSS 3.5
CVE-2014-7295 [LOW] CVE-2014-7295: mediawiki - The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before ...
The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before 1.19.20, 1.22.x before 1.22.12 and 1.23.x before 1.23.5 allows remote authenticated users to conduct cross-site scripting (XSS) attacks or have unspecified other impact via crafted CSS, as demonstrated by modifying MediaWiki:Common.css.
Scope: local
bookworm: resolved (fixed in 1:1.19.20+dfsg-1)
bullseye: resolved (fixed in 1:1.19.20+dfsg-1)
forky: resolved (fixed in 1:1.19.20+dfsg-1)
sid: resolved (fixed in 1:1.19.20+dfsg-1)
trixie: resolved (fixed in 1:1.19.20+dfsg-1)
GHSA
GHSA-ch24-8hv8-9rmv: The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before 1
ghsa_unreviewed·2022-05-17
CVE-2014-7295 [LOW] CWE-79 GHSA-ch24-8hv8-9rmv: The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before 1
The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before 1.19.20, 1.22.x before 1.22.12 and 1.23.x before 1.23.5 allows remote authenticated users to conduct cross-site scripting (XSS) attacks or have unspecified other impact via crafted CSS, as demonstrated by modifying MediaWiki:Common.css.
OSV
CVE-2014-7295: The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before 1
osv·2014-10-07·CVSS 3.5
CVE-2014-7295 [LOW] CVE-2014-7295: The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before 1
The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before 1.19.20, 1.22.x before 1.22.12 and 1.23.x before 1.23.5 allows remote authenticated users to conduct cross-site scripting (XSS) attacks or have unspecified other impact via crafted CSS, as demonstrated by modifying MediaWiki:Common.css.
No detection rules found.
No public exploits indexed.
http://seclists.org/oss-sec/2014/q4/67http://secunia.com/advisories/61752http://www.debian.org/security/2014/dsa-3046http://www.securityfocus.com/bid/70238https://bugzilla.wikimedia.org/show_bug.cgi?id=70672https://lists.wikimedia.org/pipermail/mediawiki-announce/2014-October/000163.htmlhttp://seclists.org/oss-sec/2014/q4/67http://secunia.com/advisories/61752http://www.debian.org/security/2014/dsa-3046http://www.securityfocus.com/bid/70238https://bugzilla.wikimedia.org/show_bug.cgi?id=70672https://lists.wikimedia.org/pipermail/mediawiki-announce/2014-October/000163.html
2014-10-07
Published