Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2008-5250

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

MediaWiki是一套最早为维基百科量身打造的自由免费的wiki套件。 MediaWiki 1.6.11之前的版本,1.12.2之前的版本1.12.x,和1.13.3之前的版本1.13.x中存在跨站脚本攻击漏洞, 当Internet Explorer被使用且上传被激活时, 或者一个SVG脚本浏览器被使用且SVG上传被激活时,远程验证用户通过编辑一个wiki页,注入任意web脚本或HTML。

AI Predicted 4.3 Difficulty: Easy EPSS 1.07% · P62
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2008-5250

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Cross-site scripting (XSS) vulnerability in MediaWiki before 1.6.11, 1.12.x before 1.12.2, and 1.13.x before 1.13.3, when Internet Explorer is used and uploads are enabled, or an SVG scripting browser is used and SVG uploads are enabled, allows remote authenticated users to inject arbitrary web script or HTML by editing a wiki page.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
MediaWiki Wiki页跨站攻击漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
MediaWiki是一套最早为维基百科量身打造的自由免费的wiki套件。 MediaWiki 1.6.11之前的版本,1.12.2之前的版本1.12.x,和1.13.3之前的版本1.13.x中存在跨站脚本攻击漏洞, 当Internet Explorer被使用且上传被激活时, 或者一个SVG脚本浏览器被使用且SVG上传被激活时,远程验证用户通过编辑一个wiki页,注入任意web脚本或HTML。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2008-5250

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2008-5250

登录查看更多情报信息。

Vendor Advisories for CVE-2008-5250 (4)

Mailing List Discussions for CVE-2008-5250 (2)

Other References for CVE-2008-5250 (2)

Same Patch Batch · n/a · 2008-12-19 · 26 CVEs total

CVE-2008-5684 Sun Solaris 'libICE' 未明 拒绝服务漏洞
CVE-2008-5683 Opera Web 浏览器信息泄露漏洞
CVE-2008-5682 Opera Web浏览器XSLT内嵌模板跨站攻击漏洞
CVE-2008-5681 Opera Web浏览器9.63版本修复多个安全漏洞
CVE-2008-5680 Opera Web 缓冲区溢出漏洞
CVE-2008-5679 Opera Web Browser HTML Parsing 堆远程代码执行漏洞
CVE-2008-5691 Phonecian Casina FlashAX Active控件缓冲区溢出漏洞
CVE-2008-5690 Sun Solaris Kerberos本地拒绝服务漏洞
CVE-2008-5689 Sun Solaris IP隧道参数空指针引用漏洞
CVE-2008-5688 Mediawiki debugging敏感信息泄露漏洞
CVE-2008-5687 mediawiki 权限许可和访问控制漏洞
CVE-2008-5686 IBM Tivoli Provisioning Manager SOAP命令绕过认证漏洞
CVE-2008-5685 Sun Fire Servers IP Spoofing 安全绕过漏洞
CVE-2008-5692 Ipswitch WS_FTP Server Manager 权限绕过漏洞
CVE-2008-5252 mediawiki 跨站请求伪造漏洞
CVE-2008-5249 MediaWiki 跨站脚本攻击河多个 HTML 注入漏洞
CVE-2008-5086 libvirt Local 安全绕过漏洞
CVE-2008-5078 GNU Enscript src/psgen.c栈溢出漏洞
CVE-2008-4122 Joomla 会话设置cookie泄露漏洞
CVE-2008-1094 Barracuda 'index.cgi' SQL注入漏洞

Showing top 20 of 26 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-5250

No comments yet


Leave a comment