CVE-2014-9487

The getid3 library in MediaWiki before 1.24.1, 1.23.8, 1.22.15 and 1.19.23 allows remote attackers to read arbitrary files, cause a denial of service, or possibly have other impact via an XML External Entity (XXE) attack.  NOTE: Related to CVE-2014-2053.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
9.8 CRITICAL
NETWORK
LOW
NONE
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: Unknown
Affected Products (NVD)
VendorProductVersion
mediawikimediawiki
1.19
mediawikimediawiki
1.19:beta_1
mediawikimediawiki
1.19:beta_2
mediawikimediawiki
1.19.0
mediawikimediawiki
1.19.1
mediawikimediawiki
1.19.2
mediawikimediawiki
1.19.3
mediawikimediawiki
1.19.4
mediawikimediawiki
1.19.5
mediawikimediawiki
1.19.6
mediawikimediawiki
1.19.7
mediawikimediawiki
1.19.8
mediawikimediawiki
1.19.9
mediawikimediawiki
1.19.10
mediawikimediawiki
1.19.11
mediawikimediawiki
1.19.12
mediawikimediawiki
1.19.13
mediawikimediawiki
1.19.14
mediawikimediawiki
1.19.15
mediawikimediawiki
1.19.16
mediawikimediawiki
1.19.17
mediawikimediawiki
1.19.18
mediawikimediawiki
1.19.19
mediawikimediawiki
1.19.20
mediawikimediawiki
1.19.21
mediawikimediawiki
1.19.22
mediawikimediawiki
1.22.0
mediawikimediawiki
1.22.0:rc1
mediawikimediawiki
1.22.1
mediawikimediawiki
1.22.2
mediawikimediawiki
1.22.3
mediawikimediawiki
1.22.4
mediawikimediawiki
1.22.5
mediawikimediawiki
1.22.6
mediawikimediawiki
1.22.7
mediawikimediawiki
1.22.8
mediawikimediawiki
1.22.9
mediawikimediawiki
1.22.10
mediawikimediawiki
1.22.11
mediawikimediawiki
1.22.12
mediawikimediawiki
1.22.13
mediawikimediawiki
1.22.14
mediawikimediawiki
1.23.0
mediawikimediawiki
1.23.1
mediawikimediawiki
1.23.2
mediawikimediawiki
1.23.3
mediawikimediawiki
1.23.4
mediawikimediawiki
1.23.5
mediawikimediawiki
1.23.6
mediawikimediawiki
1.23.7
mediawikimediawiki
1.24.0
𝑥
= Vulnerable software versions