CVE-2010-1189
Last modified
CVE-2010-1189 is a vulnerability of currently unknown severity. MediaWiki before 1.15.2 does not prevent wiki editors from linking to images from other web sites in wiki pages, which allows editors to obtain IP addresses and other information of wiki users by adding a link to an image on an attacker-controlled web site, aka "CSS validation issue.". EPSS estimates a 1.76% chance of exploitation in the next 30 days.
Description
MediaWiki before 1.15.2 does not prevent wiki editors from linking to images from other web sites in wiki pages, which allows editors to obtain IP addresses and other information of wiki users by adding a link to an image on an attacker-controlled web site, aka "CSS validation issue."
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions | Update |
|---|---|---|---|
| Mediawiki | Mediawiki | <= 1.15.1 | — |
| Mediawiki | Mediawiki | 1.1.0 | — |
| Mediawiki | Mediawiki | 1.2.0 | — |
| Mediawiki | Mediawiki | 1.2.1 | — |
| Mediawiki | Mediawiki | 1.2.2 | — |
| Mediawiki | Mediawiki | 1.2.3 | — |
| Mediawiki | Mediawiki | 1.2.4 | — |
| Mediawiki | Mediawiki | 1.2.5 | — |
| Mediawiki | Mediawiki | 1.2.6 | — |
| Mediawiki | Mediawiki | 1.3 | — |
| Mediawiki | Mediawiki | 1.3.0 | — |
| Mediawiki | Mediawiki | 1.3.1 | — |
| Mediawiki | Mediawiki | 1.3.2 | — |
| Mediawiki | Mediawiki | 1.3.3 | — |
| Mediawiki | Mediawiki | 1.3.4 | — |
| Mediawiki | Mediawiki | 1.3.5 | — |
| Mediawiki | Mediawiki | 1.3.6 | — |
| Mediawiki | Mediawiki | 1.3.7 | — |
| Mediawiki | Mediawiki | 1.3.8 | — |
| Mediawiki | Mediawiki | 1.3.9 | — |
| Mediawiki | Mediawiki | 1.3.10 | — |
| Mediawiki | Mediawiki | 1.3.11 | — |
| Mediawiki | Mediawiki | 1.3.12 | — |
| Mediawiki | Mediawiki | 1.3.13 | — |
| Mediawiki | Mediawiki | 1.3.14 | — |
| Mediawiki | Mediawiki | 1.3.15 | — |
| Mediawiki | Mediawiki | 1.4 | Beta1 |
| Mediawiki | Mediawiki | 1.4.0 | — |
| Mediawiki | Mediawiki | 1.4.1 | — |
| Mediawiki | Mediawiki | 1.4.2 | — |
| Mediawiki | Mediawiki | 1.4.3 | — |
| Mediawiki | Mediawiki | 1.4.4 | — |
| Mediawiki | Mediawiki | 1.4.5 | — |
| Mediawiki | Mediawiki | 1.4.6 | — |
| Mediawiki | Mediawiki | 1.4.7 | — |
| Mediawiki | Mediawiki | 1.4.8 | — |
| Mediawiki | Mediawiki | 1.4.9 | — |
| Mediawiki | Mediawiki | 1.4.10 | — |
| Mediawiki | Mediawiki | 1.4.11 | — |
| Mediawiki | Mediawiki | 1.4.12 | — |
| Mediawiki | Mediawiki | 1.4.13 | — |
| Mediawiki | Mediawiki | 1.4.14 | — |
| Mediawiki | Mediawiki | 1.5 | Alpha1 |
| Mediawiki | Mediawiki | 1.5.0 | — |
| Mediawiki | Mediawiki | 1.5.1 | — |
| Mediawiki | Mediawiki | 1.5.2 | — |
| Mediawiki | Mediawiki | 1.5.3 | — |
| Mediawiki | Mediawiki | 1.5.4 | — |
| Mediawiki | Mediawiki | 1.5.5 | — |
| Mediawiki | Mediawiki | 1.5.6 | — |
Showing 50 of 73 affected configurations. See NVD for the full list.
References
- http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-March/000088.htmlPatch, Vendor Advisory
- http://secunia.com/advisories/39022Vendor Advisory
- http://www.vupen.com/english/advisories/2010/0685Vendor Advisory
- http://lists.wikimedia.org/pipermail/mediawiki-announce/2010-March/000088.htmlPatch, Vendor Advisory
- http://secunia.com/advisories/39022Vendor Advisory
- http://www.vupen.com/english/advisories/2010/0685Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2010-1189?
How severe is CVE-2010-1189?
How do I fix CVE-2010-1189?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2010
- CVE-2010-1183Certain patch-installation scripts in Oracle Solaris allow l…
- CVE-2010-1184The Microsoft wireless keyboard uses XOR encryption with a k…
- CVE-2010-1185Stack-based buffer overflow in serv.exe in SAP MaxDB 7.4.3.3…
- CVE-2010-1186Cross-site scripting (XSS) vulnerability in xml/media-rss.ph…
- CVE-2010-1187The Transparent Inter-Process Communication (TIPC) functiona…
- CVE-2010-1188Use-after-free vulnerability in net/ipv4/tcp_input.c in the …
- CVE-2010-1190thumb.php in MediaWiki before 1.15.2, when used with access-…
- CVE-2010-1191Sahana disaster management system 0.6.2.2, and possibly othe…
- CVE-2010-1192libESMTP, probably 1.0.4 and earlier, does not properly hand…
- CVE-2010-1193Cross-site scripting (XSS) vulnerability in WebAccess in VMw…
- CVE-2010-1194The match_component function in smtp-tls.c in libESMTP 1.0.3…
- CVE-2010-1195Cross-site scripting (XSS) vulnerability in the htmlscrubber…
Are you affected by CVE-2010-1189?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
