VULNERABILITY INTELLIGENCE
CVE-2017-0366
CVSS score5.4 MEDIUM
EPSS probability1.30%
CISA KEVNot currently listed
Published2018-04-13
Last modified2026-06-17
CVSS vectorCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Description
Mediawiki before 1.28.1 / 1.27.2 / 1.23.16 contains a flaw allowing to evade SVG filter using default attribute values in DTD declaration.
Weakness classification
- CWE-20: Improper Input Validation
Primary references
- security@debian.org — Vendor Advisory
- security@debian.org — Exploit, Issue Tracking, Third Party Advisory
- security@debian.org — Third Party Advisory
- af854a3a-2127-422b-91ae-364da2661108 — Vendor Advisory
- af854a3a-2127-422b-91ae-364da2661108 — Exploit, Issue Tracking, Third Party Advisory
- af854a3a-2127-422b-91ae-364da2661108 — Third Party Advisory