← All CVEs

CVE-2017-0372

critical · 9.8

Parameters injection in the SyntaxHighlight extension of Mediawiki before 1.23.16, 1.27.3 and 1.28.2 might result in multiple vulnerabilities.

9.8
CVSS
11.5%
EPSS (exploit prob.)
96th
EPSS percentile
2018-04-13
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-74

Affected products

VendorProductAffected versions
mediawikimediawiki<= 1.23.15
mediawikimediawiki1.27.0
mediawikimediawiki1.27.1
mediawikimediawiki1.27.2
mediawikimediawiki1.28.0
mediawikimediawiki1.28.1
debiandebian_linux7.0
debiandebian_linux9.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-0372