CVE-2013-6451: XSS
Published Jan 28, 2020
·Updated
Cross-site scripting (XSS) vulnerability in MediaWiki 1.19.9 before 1.19.10, 1.2x before 1.21.4, and 1.22.x before 1.22.1 allows remote attackers to inject arbitrary web script or HTML via unspecified CSS values.
Affected Software
3 affected components
MediaWiki MediaWiki>=1.19.9<1.19.10
MediaWiki MediaWiki>=1.20.0<1.21.4
MediaWiki MediaWiki>=1.22.0<1.22.1
Event History
Jan 28, 2020
CVE Published
via MITRE·02:56 PM
Data Sourced
via MITRE·02:56 PM
DescriptionWeakness
Frequently Asked Questions
1
What is the severity of CVE-2013-6451?
CVE-2013-6451 is classified as a medium severity cross-site scripting (XSS) vulnerability.
2
How do I fix CVE-2013-6451?
To fix CVE-2013-6451, upgrade MediaWiki to version 1.19.10, 1.21.4, or 1.22.1 or later.
3
What versions of MediaWiki are affected by CVE-2013-6451?
CVE-2013-6451 affects MediaWiki versions 1.19.9, 1.20.x before 1.21.4, and 1.22.x before 1.22.1.
4
What is a cross-site scripting (XSS) vulnerability?
A cross-site scripting (XSS) vulnerability allows attackers to inject malicious scripts into web pages viewed by users.
5
Can CVE-2013-6451 be exploited remotely?
Yes, CVE-2013-6451 can be exploited remotely by attackers to execute arbitrary web scripts or HTML.