CVE-2015-2932
13.04.2015, 14:59
Incomplete blacklist vulnerability in MediaWiki before 1.19.24, 1.2x before 1.23.9, and 1.24.x before 1.24.2 allows remote attackers to inject arbitrary web script or HTML via an animated href XLink element.
Vendor | Product | Version |
---|---|---|
mediawiki | mediawiki | 𝑥 ≤ 1.19.23 |
mediawiki | mediawiki | 1.20 |
mediawiki | mediawiki | 1.20.1 |
mediawiki | mediawiki | 1.20.2 |
mediawiki | mediawiki | 1.20.3 |
mediawiki | mediawiki | 1.20.4 |
mediawiki | mediawiki | 1.20.5 |
mediawiki | mediawiki | 1.20.6 |
mediawiki | mediawiki | 1.20.7 |
mediawiki | mediawiki | 1.20.8 |
mediawiki | mediawiki | 1.21 |
mediawiki | mediawiki | 1.21.1 |
mediawiki | mediawiki | 1.21.2 |
mediawiki | mediawiki | 1.21.3 |
mediawiki | mediawiki | 1.21.4 |
mediawiki | mediawiki | 1.21.5 |
mediawiki | mediawiki | 1.21.6 |
mediawiki | mediawiki | 1.21.7 |
mediawiki | mediawiki | 1.21.8 |
mediawiki | mediawiki | 1.21.9 |
mediawiki | mediawiki | 1.21.10 |
mediawiki | mediawiki | 1.21.11 |
mediawiki | mediawiki | 1.22.0 |
mediawiki | mediawiki | 1.22.1 |
mediawiki | mediawiki | 1.22.2 |
mediawiki | mediawiki | 1.22.3 |
mediawiki | mediawiki | 1.22.4 |
mediawiki | mediawiki | 1.22.5 |
mediawiki | mediawiki | 1.22.6 |
mediawiki | mediawiki | 1.22.7 |
mediawiki | mediawiki | 1.22.8 |
mediawiki | mediawiki | 1.22.9 |
mediawiki | mediawiki | 1.22.10 |
mediawiki | mediawiki | 1.22.11 |
mediawiki | mediawiki | 1.22.12 |
mediawiki | mediawiki | 1.22.13 |
mediawiki | mediawiki | 1.22.14 |
mediawiki | mediawiki | 1.22.15 |
mediawiki | mediawiki | 1.23.0 |
mediawiki | mediawiki | 1.23.1 |
mediawiki | mediawiki | 1.23.2 |
mediawiki | mediawiki | 1.23.3 |
mediawiki | mediawiki | 1.23.4 |
mediawiki | mediawiki | 1.23.5 |
mediawiki | mediawiki | 1.23.6 |
mediawiki | mediawiki | 1.23.7 |
mediawiki | mediawiki | 1.23.8 |
mediawiki | mediawiki | 1.24.0 |
mediawiki | mediawiki | 1.24.1 |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
References