CVE-2013-4574
Last modified
CVE-2013-4574 is a vulnerability of currently unknown severity. Cross-site scripting (XSS) vulnerability in the TimeMediaHandler extension for MediaWiki before 1.19.10, 1.2x before 1.21.4, and 1.22.x before 1.22.1 allows remote attackers to inject arbitrary web script or HTML via vectors related to videos.. EPSS estimates a 1.37% chance of exploitation in the next 30 days.
Description
Cross-site scripting (XSS) vulnerability in the TimeMediaHandler extension for MediaWiki before 1.19.10, 1.2x before 1.21.4, and 1.22.x before 1.22.1 allows remote attackers to inject arbitrary web script or HTML via vectors related to videos.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Mediawiki | Mediawiki | <= 1.19.9 |
| Mediawiki | Mediawiki | 1.19 |
| Mediawiki | Mediawiki | 1.19.0 |
| Mediawiki | Mediawiki | 1.19.1 |
| Mediawiki | Mediawiki | 1.19.2 |
| Mediawiki | Mediawiki | 1.19.3 |
| Mediawiki | Mediawiki | 1.19.4 |
| Mediawiki | Mediawiki | 1.19.5 |
| Mediawiki | Mediawiki | 1.19.6 |
| Mediawiki | Mediawiki | 1.19.7 |
| Mediawiki | Mediawiki | 1.19.8 |
| Mediawiki | Mediawiki | 1.22.0 |
| Mediawiki | Mediawiki | 1.21 |
| Mediawiki | Mediawiki | 1.21.1 |
| Mediawiki | Mediawiki | 1.21.2 |
| Mediawiki | Mediawiki | 1.21.3 |
References
- http://lists.wikimedia.org/pipermail/mediawiki-announce/2014-January/000138.htmlPatch, Vendor Advisory
- http://lists.wikimedia.org/pipermail/mediawiki-announce/2014-January/000138.htmlPatch, Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2013-4574?
How severe is CVE-2013-4574?
How do I fix CVE-2013-4574?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2013
- CVE-2013-4568Incomplete blacklist vulnerability in Sanitizer::checkCss in…
- CVE-2013-4569The CleanChanges extension for MediaWiki before 1.19.9, 1.20…
- CVE-2013-4570The zend_inline_hash_func function in php-luasandbox in the …
- CVE-2013-4571Buffer overflow in php-luasandbox in the Scribuntu extension…
- CVE-2013-4572The CentralNotice extension for MediaWiki before 1.19.9, 1.2…7.5
- CVE-2013-4573Cross-site scripting (XSS) vulnerability in the ZeroRatedMob…
- CVE-2013-4575Heap-based buffer overflow in the utility program in the Lin…
- CVE-2013-4576GnuPG 1.x before 1.4.16 generates RSA keys using sequences o…
- CVE-2013-4577A certain Debian patch for GNU GRUB uses world-readable perm…
- CVE-2013-4578jarsigner in OpenJDK and Oracle Java SE before 7u51 allows r…
- CVE-2013-4579The ath9k_htc_set_bssid_mask function in drivers/net/wireles…
- CVE-2013-4580GitLab before 5.4.2, Community Edition before 6.2.4, and Ent…
Are you affected by CVE-2013-4574?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
