CVE Vulnerabilities

CVE-2014-9476

Published: Jan 16, 2015 | Modified: Sep 17, 2015
CVSS 3.x
N/A
Source:
NVD
CVSS 2.x
5 MEDIUM
AV:N/AC:L/Au:N/C:N/I:P/A:N
RedHat/V2
RedHat/V3
Ubuntu

MediaWiki 1.2x before 1.22.15, 1.23.x before 1.23.8, and 1.24.x before 1.24.1 allows remote attackers to bypass CORS restrictions in $wgCrossSiteAJAXdomains via a domain that has a partial match to an allowed origin, as demonstrated by http://en.wikipedia.org.evilsite.example/.

Affected Software

Name Vendor Start Version End Version
Mediawiki Mediawiki 1.23.0 1.23.0
Mediawiki Mediawiki 1.21.11 1.21.11
Mediawiki Mediawiki 1.22.8 1.22.8
Mediawiki Mediawiki 1.20.5 1.20.5
Mediawiki Mediawiki 1.23.4 1.23.4
Mediawiki Mediawiki 1.20.1 1.20.1
Mediawiki Mediawiki 1.22.10 1.22.10
Mediawiki Mediawiki 1.22.6 1.22.6
Mediawiki Mediawiki 1.22.13 1.22.13
Mediawiki Mediawiki 1.21.8 1.21.8
Mediawiki Mediawiki 1.22.0 1.22.0
Mediawiki Mediawiki 1.22.5 1.22.5
Mediawiki Mediawiki 1.23.3 1.23.3
Mediawiki Mediawiki 1.22.9 1.22.9
Mediawiki Mediawiki 1.23.1 1.23.1
Mediawiki Mediawiki 1.21.5 1.21.5
Mediawiki Mediawiki 1.24.0 1.24.0
Mediawiki Mediawiki 1.20.4 1.20.4
Mediawiki Mediawiki 1.20.2 1.20.2
Mediawiki Mediawiki 1.23.7 1.23.7
Mediawiki Mediawiki 1.23.6 1.23.6
Mediawiki Mediawiki 1.21.6 1.21.6
Mediawiki Mediawiki 1.21.1 1.21.1
Mediawiki Mediawiki 1.22.7 1.22.7
Mediawiki Mediawiki 1.21.10 1.21.10
Mediawiki Mediawiki 1.22.14 1.22.14
Mediawiki Mediawiki 1.23.5 1.23.5
Mediawiki Mediawiki 1.21.7 1.21.7
Mediawiki Mediawiki 1.20.3 1.20.3
Mediawiki Mediawiki 1.20.6 1.20.6
Mediawiki Mediawiki 1.22.3 1.22.3
Mediawiki Mediawiki 1.22.2 1.22.2
Mediawiki Mediawiki 1.21.2 1.21.2
Mediawiki Mediawiki 1.20.8 1.20.8
Mediawiki Mediawiki 1.20 1.20
Mediawiki Mediawiki * 1.19.22
Mediawiki Mediawiki 1.21.9 1.21.9
Mediawiki Mediawiki 1.21 1.21
Mediawiki Mediawiki 1.21.4 1.21.4
Mediawiki Mediawiki 1.21.3 1.21.3
Mediawiki Mediawiki 1.20.7 1.20.7
Mediawiki Mediawiki 1.22.12 1.22.12
Mediawiki Mediawiki 1.22.1 1.22.1
Mediawiki Mediawiki 1.22.4 1.22.4
Mediawiki Mediawiki 1.23.2 1.23.2
Mediawiki Mediawiki 1.22.11 1.22.11

References