CVE-2011-1579: Input Validation
Published Apr 27, 2011
·Updated
The checkCss function in includes/Sanitizer.php in the wikitext parser in MediaWiki before 1.16.3 does not properly validate Cascading Style Sheets (CSS) token sequences, which allows remote attackers to conduct cross-site scripting (XSS) attacks or obtain sensitive information by using the \2f\2a and \2a\2f hex strings to surround CSS comments.
Affected Software
135 affected components
MediaWiki MediaWiki=1.3.13
MediaWiki MediaWiki=1.5.6
MediaWiki MediaWiki=1.4-beta1
MediaWiki MediaWiki=1.16.0-beta2
MediaWiki MediaWiki=1.7.3
MediaWiki MediaWiki=1.6.3
MediaWiki MediaWiki=1.8.2
MediaWiki MediaWiki=1.5.1
MediaWiki MediaWiki=1.5.8
MediaWiki MediaWiki=1.4-beta2
MediaWiki MediaWiki=1.4.11
MediaWiki MediaWiki=1.2.4
MediaWiki MediaWiki=1.12.1
MediaWiki MediaWiki=1.3.12
MediaWiki MediaWiki=1.4.1
MediaWiki MediaWiki=1.4.8
MediaWiki MediaWiki=1.5.3
MediaWiki MediaWiki=1.13.0-rc2
MediaWiki MediaWiki=1.14.0-rc1
MediaWiki MediaWiki=1.9.3
MediaWiki MediaWiki=1.11.0
MediaWiki MediaWiki=1.6.12
MediaWiki MediaWiki=1.4-beta3
MediaWiki MediaWiki=1.4-beta6
MediaWiki MediaWiki=1.5-alpha2
MediaWiki MediaWiki=1.15.1
MediaWiki MediaWiki=1.15.0-rc1
MediaWiki MediaWiki=1.5-beta1
MediaWiki MediaWiki=1.4.9
MediaWiki MediaWiki=1.15.0
MediaWiki MediaWiki=1.4.3
MediaWiki MediaWiki=1.8.0
MediaWiki MediaWiki=1.5-beta4
MediaWiki MediaWiki=1.5-beta3
MediaWiki MediaWiki=1.5-rc2
MediaWiki MediaWiki=1.3.5
MediaWiki MediaWiki=1.12.3
MediaWiki MediaWiki=1.15.3
MediaWiki MediaWiki=1.6.2
MediaWiki MediaWiki=1.3.6
MediaWiki MediaWiki=1.9.2
MediaWiki MediaWiki=1.12.0
MediaWiki MediaWiki=1.11.0-rc1
MediaWiki MediaWiki=1.4.2
MediaWiki MediaWiki=1.6.10
MediaWiki MediaWiki=1.2.1
MediaWiki MediaWiki=1.13.4
MediaWiki MediaWiki=1.2.2
MediaWiki MediaWiki=1.16.1
MediaWiki MediaWiki=1.6.7
MediaWiki MediaWiki=1.6.5
MediaWiki MediaWiki=1.5.2
MediaWiki MediaWiki=1.6.9
MediaWiki MediaWiki=1.6.6
MediaWiki MediaWiki=1.2.5
MediaWiki MediaWiki=1.6.4
MediaWiki MediaWiki=1.3
MediaWiki MediaWiki=1.10.0-rc2
MediaWiki MediaWiki=1.3.10
MediaWiki MediaWiki=1.7.1
MediaWiki MediaWiki=1.3.4
MediaWiki MediaWiki=1.4-beta5
MediaWiki MediaWiki=1.11.2
MediaWiki MediaWiki=1.9.4
MediaWiki MediaWiki=1.8.5
MediaWiki MediaWiki=1.5.0
MediaWiki MediaWiki=1.15.5
MediaWiki MediaWiki=1.6.11
MediaWiki MediaWiki=1.15.2
MediaWiki MediaWiki=1.5-rc3
MediaWiki MediaWiki=1.9.1
MediaWiki MediaWiki=1.10.4
MediaWiki MediaWiki=1.9.0-rc2
MediaWiki MediaWiki=1.10.1
MediaWiki MediaWiki=1.5.5
MediaWiki MediaWiki=1.14.0
MediaWiki MediaWiki=1.3.9
MediaWiki MediaWiki=1.8.3
MediaWiki MediaWiki=1.13.3
MediaWiki MediaWiki=1.3.15
MediaWiki MediaWiki<=1.16.2
MediaWiki MediaWiki=1.13.1
MediaWiki MediaWiki=1.5.4
MediaWiki MediaWiki=1.10.3
MediaWiki MediaWiki=1.4.0
MediaWiki MediaWiki=1.10.2
MediaWiki MediaWiki=1.2.6
MediaWiki MediaWiki=1.11
MediaWiki MediaWiki=1.4.14
MediaWiki MediaWiki=1.8.4
MediaWiki MediaWiki=1.3.0
MediaWiki MediaWiki=1.5-beta2
MediaWiki MediaWiki=1.6.0
MediaWiki MediaWiki=1.4.5
MediaWiki MediaWiki=1.1.0
MediaWiki MediaWiki=1.13.0
MediaWiki MediaWiki=1.16.0
MediaWiki MediaWiki=1.7.0
MediaWiki MediaWiki=1.3.3
MediaWiki MediaWiki=1.8.1
MediaWiki MediaWiki=1.13.0-rc1
MediaWiki MediaWiki=1.12.4
MediaWiki MediaWiki=1.2.3
MediaWiki MediaWiki=1.3.1
MediaWiki MediaWiki=1.6.1
MediaWiki MediaWiki=1.4.13
MediaWiki MediaWiki=1.9.0
MediaWiki MediaWiki=1.10.0-rc1
MediaWiki MediaWiki=1.9.5
MediaWiki MediaWiki=1.4-beta4
MediaWiki MediaWiki=1.3.14
MediaWiki MediaWiki=1.15.4
MediaWiki MediaWiki=1.4.4
MediaWiki MediaWiki=1.2.0
MediaWiki MediaWiki=1.3.7
MediaWiki MediaWiki=1.5-rc4
MediaWiki MediaWiki=1.16.0-beta1
MediaWiki MediaWiki=1.5-alpha1
MediaWiki MediaWiki=1.13.2
MediaWiki MediaWiki=1.4.12
MediaWiki MediaWiki=1.7.2
MediaWiki MediaWiki=1.14.1
MediaWiki MediaWiki=1.4.6
MediaWiki MediaWiki=1.5.7
MediaWiki MediaWiki=1.4.10
MediaWiki MediaWiki=1.11.1
MediaWiki MediaWiki=1.3.11
MediaWiki MediaWiki=1.3.8
MediaWiki MediaWiki=1.9.6
MediaWiki MediaWiki=1.3.2
MediaWiki MediaWiki=1.6.8
MediaWiki MediaWiki=1.10.0
MediaWiki MediaWiki=1.12.2
MediaWiki MediaWiki=1.12.0-rc1
MediaWiki MediaWiki=1.4.7
Remediation
Patch Available
Patch Available
Event History
Apr 27, 2011
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-1579?
CVE-2011-1579 has been classified as having a moderate severity level.
2
What type of vulnerability is CVE-2011-1579?
CVE-2011-1579 is a cross-site scripting (XSS) vulnerability.
3
How do I fix CVE-2011-1579?
To fix CVE-2011-1579, upgrade to MediaWiki version 1.16.3 or later.
4
What versions of MediaWiki are affected by CVE-2011-1579?
MediaWiki versions up to and including 1.16.2 are affected by CVE-2011-1579.
5
Can CVE-2011-1579 lead to data exposure?
Yes, CVE-2011-1579 can allow attackers to obtain sensitive information through XSS attacks.