CVE-2014-3966
EUVD-2014-389906.06.2014, 14:55
Cross-site scripting (XSS) vulnerability in Special:PasswordReset in MediaWiki before 1.19.16, 1.21.x before 1.21.10, and 1.22.x before 1.22.7, when wgRawHtml is enabled, allows remote attackers to inject arbitrary web script or HTML via an invalid username.
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| mediawiki | mediawiki | 𝑥 ≤ 1.19.15 |
| mediawiki | mediawiki | 1.19.0 |
| mediawiki | mediawiki | 1.19.1 |
| mediawiki | mediawiki | 1.19.2 |
| mediawiki | mediawiki | 1.19.3 |
| mediawiki | mediawiki | 1.19.4 |
| mediawiki | mediawiki | 1.19.5 |
| mediawiki | mediawiki | 1.19.6 |
| mediawiki | mediawiki | 1.19.7 |
| mediawiki | mediawiki | 1.19.8 |
| mediawiki | mediawiki | 1.19.9 |
| mediawiki | mediawiki | 1.19.10 |
| mediawiki | mediawiki | 1.19.11 |
| mediawiki | mediawiki | 1.19.12 |
| mediawiki | mediawiki | 1.19.13 |
| mediawiki | mediawiki | 1.19.14 |
| mediawiki | mediawiki | 1.22.0 |
| mediawiki | mediawiki | 1.22.1 |
| mediawiki | mediawiki | 1.22.2 |
| mediawiki | mediawiki | 1.22.3 |
| mediawiki | mediawiki | 1.22.4 |
| mediawiki | mediawiki | 1.22.5 |
| mediawiki | mediawiki | 1.22.6 |
| mediawiki | mediawiki | 1.21 |
| mediawiki | mediawiki | 1.21.1 |
| mediawiki | mediawiki | 1.21.2 |
| mediawiki | mediawiki | 1.21.3 |
| mediawiki | mediawiki | 1.21.4 |
| mediawiki | mediawiki | 1.21.5 |
| mediawiki | mediawiki | 1.21.6 |
| mediawiki | mediawiki | 1.21.7 |
| mediawiki | mediawiki | 1.21.8 |
| mediawiki | mediawiki | 1.21.9 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
References