CVE Vulnerabilities

CVE-2015-2942

Published: Apr 13, 2015 | Modified: Dec 07, 2016
CVSS 3.x
N/A
Source:
NVD
CVSS 2.x
7.1 HIGH
AV:N/AC:M/Au:N/C:N/I:N/A:C
RedHat/V2
RedHat/V3
Ubuntu

MediaWiki before 1.19.24, 1.2x before 1.23.9, and 1.24.x before 1.24.2, when using HHVM, allows remote attackers to cause a denial of service (CPU and memory consumption) via a large number of nested entity references in an (1) SVG file or (2) XMP metadata in a PDF file, aka a billion laughs attack, a different vulnerability than CVE-2015-2937.

Affected Software

Name Vendor Start Version End Version
Mediawiki Mediawiki * 1.19.23
Mediawiki Mediawiki 1.20 1.20
Mediawiki Mediawiki 1.20.1 1.20.1
Mediawiki Mediawiki 1.20.2 1.20.2
Mediawiki Mediawiki 1.20.3 1.20.3
Mediawiki Mediawiki 1.20.4 1.20.4
Mediawiki Mediawiki 1.20.5 1.20.5
Mediawiki Mediawiki 1.20.6 1.20.6
Mediawiki Mediawiki 1.20.7 1.20.7
Mediawiki Mediawiki 1.20.8 1.20.8
Mediawiki Mediawiki 1.21 1.21
Mediawiki Mediawiki 1.21.1 1.21.1
Mediawiki Mediawiki 1.21.2 1.21.2
Mediawiki Mediawiki 1.21.3 1.21.3
Mediawiki Mediawiki 1.21.4 1.21.4
Mediawiki Mediawiki 1.21.5 1.21.5
Mediawiki Mediawiki 1.21.6 1.21.6
Mediawiki Mediawiki 1.21.7 1.21.7
Mediawiki Mediawiki 1.21.8 1.21.8
Mediawiki Mediawiki 1.21.9 1.21.9
Mediawiki Mediawiki 1.21.10 1.21.10
Mediawiki Mediawiki 1.21.11 1.21.11
Mediawiki Mediawiki 1.22.0 1.22.0
Mediawiki Mediawiki 1.22.1 1.22.1
Mediawiki Mediawiki 1.22.2 1.22.2
Mediawiki Mediawiki 1.22.3 1.22.3
Mediawiki Mediawiki 1.22.4 1.22.4
Mediawiki Mediawiki 1.22.5 1.22.5
Mediawiki Mediawiki 1.22.6 1.22.6
Mediawiki Mediawiki 1.22.7 1.22.7
Mediawiki Mediawiki 1.22.8 1.22.8
Mediawiki Mediawiki 1.22.9 1.22.9
Mediawiki Mediawiki 1.22.10 1.22.10
Mediawiki Mediawiki 1.22.11 1.22.11
Mediawiki Mediawiki 1.22.12 1.22.12
Mediawiki Mediawiki 1.22.13 1.22.13
Mediawiki Mediawiki 1.22.14 1.22.14
Mediawiki Mediawiki 1.22.15 1.22.15
Mediawiki Mediawiki 1.23.0 1.23.0
Mediawiki Mediawiki 1.23.1 1.23.1
Mediawiki Mediawiki 1.23.2 1.23.2
Mediawiki Mediawiki 1.23.3 1.23.3
Mediawiki Mediawiki 1.23.4 1.23.4
Mediawiki Mediawiki 1.23.5 1.23.5
Mediawiki Mediawiki 1.23.6 1.23.6
Mediawiki Mediawiki 1.23.7 1.23.7
Mediawiki Mediawiki 1.23.8 1.23.8
Mediawiki Mediawiki 1.24.0 1.24.0
Mediawiki Mediawiki 1.24.1 1.24.1
Mediawiki Ubuntu artful *
Mediawiki Ubuntu lucid *
Mediawiki Ubuntu precise *
Mediawiki Ubuntu trusty *
Mediawiki Ubuntu upstream *
Mediawiki Ubuntu utopic *
Mediawiki Ubuntu vivid *
Mediawiki Ubuntu wily *
Mediawiki Ubuntu yakkety *
Mediawiki Ubuntu zesty *

References