VULNERABILITY INTELLIGENCE

CVE-2017-0366

CVSS score5.4 MEDIUM
EPSS probability1.30%
CISA KEVNot currently listed
Published2018-04-13
Last modified2026-06-17
CVSS vectorCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

Description

Mediawiki before 1.28.1 / 1.27.2 / 1.23.16 contains a flaw allowing to evade SVG filter using default attribute values in DTD declaration.

Weakness classification

  • CWE-20: Improper Input Validation

Primary references