CVE-2017-0372
critical · 9.8Parameters injection in the SyntaxHighlight extension of Mediawiki before 1.23.16, 1.27.3 and 1.28.2 might result in multiple vulnerabilities.
9.8
CVSS
11.5%
EPSS (exploit prob.)
96th
EPSS percentile
2018-04-13
Published
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-74
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| mediawiki | mediawiki | <= 1.23.15 |
| mediawiki | mediawiki | 1.27.0 |
| mediawiki | mediawiki | 1.27.1 |
| mediawiki | mediawiki | 1.27.2 |
| mediawiki | mediawiki | 1.28.0 |
| mediawiki | mediawiki | 1.28.1 |
| debian | debian_linux | 7.0 |
| debian | debian_linux | 9.0 |
Check a specific version with /api/v1/cve/match.
References
- https://bugs.debian.org/861585
- https://lists.wikimedia.org/pipermail/mediawiki-announce/2017-April/000207.html
- https://lists.wikimedia.org/pipermail/mediawiki-announce/2017-April/000209.html
- https://phabricator.wikimedia.org/T158689
- https://security-tracker.debian.org/tracker/CVE-2017-0372
- https://bugs.debian.org/861585
- https://lists.wikimedia.org/pipermail/mediawiki-announce/2017-April/000207.html
- https://lists.wikimedia.org/pipermail/mediawiki-announce/2017-April/000209.html
- https://phabricator.wikimedia.org/T158689
- https://security-tracker.debian.org/tracker/CVE-2017-0372
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2017-0372