CVE-2014-9478

Cross-site scripting (XSS) vulnerability in the preview in the ExpandTemplates extension for MediaWiki, when $wgRawHTML is set to true, allows remote attackers to inject arbitrary web script or HTML via the wpInput parameter to the Special:ExpandTemplates page.
Cross-site Scripting
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
2.6 UNKNOWN
NETWORK
HIGH
AV:N/AC:H/Au:N/C:N/I:P/A:N
debianCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 54%
VendorProductVersion
mediawikimediawiki
𝑥
≤ 1.19.22
mediawikimediawiki
1.20
mediawikimediawiki
1.20.1
mediawikimediawiki
1.20.2
mediawikimediawiki
1.20.3
mediawikimediawiki
1.20.4
mediawikimediawiki
1.20.5
mediawikimediawiki
1.20.6
mediawikimediawiki
1.20.7
mediawikimediawiki
1.20.8
mediawikimediawiki
1.21
mediawikimediawiki
1.21.1
mediawikimediawiki
1.21.2
mediawikimediawiki
1.21.3
mediawikimediawiki
1.21.4
mediawikimediawiki
1.21.5
mediawikimediawiki
1.21.6
mediawikimediawiki
1.21.7
mediawikimediawiki
1.21.8
mediawikimediawiki
1.21.9
mediawikimediawiki
1.21.10
mediawikimediawiki
1.21.11
mediawikimediawiki
1.22.0
mediawikimediawiki
1.22.1
mediawikimediawiki
1.22.2
mediawikimediawiki
1.22.3
mediawikimediawiki
1.22.4
mediawikimediawiki
1.22.5
mediawikimediawiki
1.22.6
mediawikimediawiki
1.22.7
mediawikimediawiki
1.22.8
mediawikimediawiki
1.22.9
mediawikimediawiki
1.22.10
mediawikimediawiki
1.22.11
mediawikimediawiki
1.22.12
mediawikimediawiki
1.22.13
mediawikimediawiki
1.22.14
mediawikimediawiki
1.23.0
mediawikimediawiki
1.23.1
mediawikimediawiki
1.23.2
mediawikimediawiki
1.23.3
mediawikimediawiki
1.23.4
mediawikimediawiki
1.23.5
mediawikimediawiki
1.23.6
mediawikimediawiki
1.23.7
mediawikimediawiki
1.24.0
𝑥
= Vulnerable software versions