CVE-2011-1578: XSS

Published Apr 13, 2011
·
Updated

Cross-site scripting (XSS) vulnerability in MediaWiki before 1.16.3, when Internet Explorer 6 or earlier is used, allows remote attackers to inject arbitrary web script or HTML via an uploaded file accessed with a dangerous extension such as .html at the end of the query string, in conjunction with a modified URI path that has a %2E sequence in place of the . (dot) character.

Other sources

Mediawiki 1.16.3 was released [1] to correct three security flaws:

Masato Kinugawa discovered a cross-site scripting (XSS) issue, which affects Internet Explorer clients only, and only version 6 and earlier. Web server configuration changes are required to fix this issue. Upgrading MediaWiki will only be sufficient for people who use Apache with AllowOverride enabled. (CVE-2011-1578)

Wikipedia user Suffusion of Yellow discovered a CSS validation error in the wikitext parser. This is an XSS issue for Internet Explorer clients, and a privacy loss issue for other clients since it allows the embedding of arbitrary remote images. (CVE-2011-1579)

MediaWiki developer Happy-Melon discovered that the transwiki import feature neglected to perform access control checks on form submission. The transwiki import feature is disabled by default. If it is enabled, it allows wiki pages to be copied from a remote wiki listed in $wgImportSources. The issue means that any user can trigger such an import to occur. (CVE-2011-1580)

[1] http://lists.wikimedia.org/pipermail/mediawiki-announce/2011-April/000096.html

Red Hat

Affected Software

139 affected components
MediaWiki MediaWiki<=1.16.2
MediaWiki MediaWiki=1.1.0
MediaWiki MediaWiki=1.2.0
MediaWiki MediaWiki=1.2.1
MediaWiki MediaWiki=1.2.2
MediaWiki MediaWiki=1.2.3
MediaWiki MediaWiki=1.2.4
MediaWiki MediaWiki=1.2.5
MediaWiki MediaWiki=1.2.6
MediaWiki MediaWiki=1.3
MediaWiki MediaWiki=1.3.0
MediaWiki MediaWiki=1.3.1
MediaWiki MediaWiki=1.3.2
MediaWiki MediaWiki=1.3.3
MediaWiki MediaWiki=1.3.4
MediaWiki MediaWiki=1.3.5
MediaWiki MediaWiki=1.3.6
MediaWiki MediaWiki=1.3.7
MediaWiki MediaWiki=1.3.8
MediaWiki MediaWiki=1.3.9
MediaWiki MediaWiki=1.3.10
MediaWiki MediaWiki=1.3.11
MediaWiki MediaWiki=1.3.12
MediaWiki MediaWiki=1.3.13
MediaWiki MediaWiki=1.3.14
MediaWiki MediaWiki=1.3.15
MediaWiki MediaWiki=1.4-beta1
MediaWiki MediaWiki=1.4-beta2
MediaWiki MediaWiki=1.4-beta3
MediaWiki MediaWiki=1.4-beta4
MediaWiki MediaWiki=1.4-beta5
MediaWiki MediaWiki=1.4-beta6
MediaWiki MediaWiki=1.4.0
MediaWiki MediaWiki=1.4.1
MediaWiki MediaWiki=1.4.2
MediaWiki MediaWiki=1.4.3
MediaWiki MediaWiki=1.4.4
MediaWiki MediaWiki=1.4.5
MediaWiki MediaWiki=1.4.6
MediaWiki MediaWiki=1.4.7
MediaWiki MediaWiki=1.4.8
MediaWiki MediaWiki=1.4.9
MediaWiki MediaWiki=1.4.10
MediaWiki MediaWiki=1.4.11
MediaWiki MediaWiki=1.4.12
MediaWiki MediaWiki=1.4.13
MediaWiki MediaWiki=1.4.14
MediaWiki MediaWiki=1.5-alpha1
MediaWiki MediaWiki=1.5-alpha2
MediaWiki MediaWiki=1.5-beta1
MediaWiki MediaWiki=1.5-beta2
MediaWiki MediaWiki=1.5-beta3
MediaWiki MediaWiki=1.5-beta4
MediaWiki MediaWiki=1.5-rc2
MediaWiki MediaWiki=1.5-rc3
MediaWiki MediaWiki=1.5-rc4
MediaWiki MediaWiki=1.5.0
MediaWiki MediaWiki=1.5.1
MediaWiki MediaWiki=1.5.2
MediaWiki MediaWiki=1.5.3
MediaWiki MediaWiki=1.5.4
MediaWiki MediaWiki=1.5.5
MediaWiki MediaWiki=1.5.6
MediaWiki MediaWiki=1.5.7
MediaWiki MediaWiki=1.5.8
MediaWiki MediaWiki=1.6.0
MediaWiki MediaWiki=1.6.1
MediaWiki MediaWiki=1.6.2
MediaWiki MediaWiki=1.6.3
MediaWiki MediaWiki=1.6.4
MediaWiki MediaWiki=1.6.5
MediaWiki MediaWiki=1.6.6
MediaWiki MediaWiki=1.6.7
MediaWiki MediaWiki=1.6.8
MediaWiki MediaWiki=1.6.9
MediaWiki MediaWiki=1.6.10
MediaWiki MediaWiki=1.6.11
MediaWiki MediaWiki=1.6.12
MediaWiki MediaWiki=1.7.0
MediaWiki MediaWiki=1.7.1
MediaWiki MediaWiki=1.7.2
MediaWiki MediaWiki=1.7.3
MediaWiki MediaWiki=1.8.0
MediaWiki MediaWiki=1.8.1
MediaWiki MediaWiki=1.8.2
MediaWiki MediaWiki=1.8.3
MediaWiki MediaWiki=1.8.4
MediaWiki MediaWiki=1.8.5
MediaWiki MediaWiki=1.9.0
MediaWiki MediaWiki=1.9.0-rc2
MediaWiki MediaWiki=1.9.1
MediaWiki MediaWiki=1.9.2
MediaWiki MediaWiki=1.9.3
MediaWiki MediaWiki=1.9.4
MediaWiki MediaWiki=1.9.5
MediaWiki MediaWiki=1.9.6
MediaWiki MediaWiki=1.10.0
MediaWiki MediaWiki=1.10.0-rc1
MediaWiki MediaWiki=1.10.0-rc2
MediaWiki MediaWiki=1.10.1
MediaWiki MediaWiki=1.10.2
MediaWiki MediaWiki=1.10.3
MediaWiki MediaWiki=1.10.4
MediaWiki MediaWiki=1.11
MediaWiki MediaWiki=1.11.0
MediaWiki MediaWiki=1.11.0-rc1
MediaWiki MediaWiki=1.11.1
MediaWiki MediaWiki=1.11.2
MediaWiki MediaWiki=1.12.0
MediaWiki MediaWiki=1.12.0-rc1
MediaWiki MediaWiki=1.12.1
MediaWiki MediaWiki=1.12.2
MediaWiki MediaWiki=1.12.3
MediaWiki MediaWiki=1.12.4
MediaWiki MediaWiki=1.13.0
MediaWiki MediaWiki=1.13.0-rc1
MediaWiki MediaWiki=1.13.0-rc2
MediaWiki MediaWiki=1.13.1
MediaWiki MediaWiki=1.13.2
MediaWiki MediaWiki=1.13.3
MediaWiki MediaWiki=1.13.4
MediaWiki MediaWiki=1.14.0
MediaWiki MediaWiki=1.14.0-rc1
MediaWiki MediaWiki=1.14.1
MediaWiki MediaWiki=1.15.0
MediaWiki MediaWiki=1.15.0-rc1
MediaWiki MediaWiki=1.15.1
MediaWiki MediaWiki=1.15.2
MediaWiki MediaWiki=1.15.3
MediaWiki MediaWiki=1.15.4
MediaWiki MediaWiki=1.15.5
MediaWiki MediaWiki=1.16.0
MediaWiki MediaWiki=1.16.0-beta1
MediaWiki MediaWiki=1.16.0-beta2
MediaWiki MediaWiki=1.16.1
Microsoft Internet Explorer<=6
Microsoft Internet Explorer=3.0
Microsoft Internet Explorer=4.0
Microsoft Internet Explorer=5

Event History

Apr 13, 2011
Data Sourced
via Red Hat·09:59 PM
DescriptionSeverityAffected Software
Apr 27, 2011
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Data Sourced
12:55 AM
DescriptionWeaknessAffected Software

Frequently Asked Questions

1

What is the severity of CVE-2011-1578?

The CVE-2011-1578 vulnerability is classified as a medium severity cross-site scripting (XSS) issue affecting MediaWiki.

2

How do I fix CVE-2011-1578?

To fix CVE-2011-1578, upgrade MediaWiki to version 1.16.3 or later, as this version addresses the vulnerability.

3

What versions of MediaWiki are affected by CVE-2011-1578?

CVE-2011-1578 affects MediaWiki versions prior to 1.16.3, including all versions from 1.1.0 to 1.16.2.

4

How does CVE-2011-1578 exploit XSS vulnerabilities?

CVE-2011-1578 allows remote attackers to inject arbitrary web script or HTML through uploaded files with dangerous extensions in Internet Explorer 6 or earlier.

5

Can CVE-2011-1578 be exploited without user interaction?

Yes, CVE-2011-1578 can potentially be exploited without user interaction, as it involves the handling of uploaded files by the MediaWiki application in vulnerable versions.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203