CVE-2008-5250
Status: ModifiedLow (3.5)—
Cross-site scripting (XSS) vulnerability in MediaWiki before 1.6.11, 1.12.x before 1.12.2, and 1.13.x before 1.13.3, when Internet Explorer is used and uploads are enabled, or an SVG scripting browser is used and SVG uploads are enabled, allows remote authenticated users to inject arbitrary web script or HTML by editing a wiki page.
CVSS
- Version: 2.0
- Vector: AV:N/AC:M/Au:S/C:N/I:P/A:N
- Base score: 3.5
Exploitation probability (EPSS)
- Probability of exploitation in the next 30 days: 1.07%
- Percentile among all scored CVEs: 64
- Score date: 10/8/2026
EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).
Affected technologies (1)
CWEs
- CWE-79
References
- http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html
- http://lists.wikimedia.org/pipermail/mediawiki-announce/2008-December/000080.html
- http://secunia.com/advisories/33133
- http://secunia.com/advisories/33349
- http://www.debian.org/security/2009/dsa-1901
- http://www.securityfocus.com/bid/32844
- https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01256.html
- https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01309.html
- http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html
- http://lists.wikimedia.org/pipermail/mediawiki-announce/2008-December/000080.html
- http://secunia.com/advisories/33133
- http://secunia.com/advisories/33349
- http://www.debian.org/security/2009/dsa-1901
- http://www.securityfocus.com/bid/32844
- https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01256.html
- https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01309.html
Raw JSON (NVD)
Show
{
"id": "CVE-2008-5250",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 3.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:S/C:N/I:P/A:N",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 6.8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2008-12-19T17:30:03.110",
"references": [
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html",
"source": "cve@mitre.org"
},
{
"url": "http://lists.wikimedia.org/pipermail/mediawiki-announce/2008-December/000080.html",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/33133",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/33349",
"source": "cve@mitre.org"
},
{
"url": "http://www.debian.org/security/2009/dsa-1901",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/32844",
"source": "cve@mitre.org"
},
{
"url": "https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01256.html",
"source": "cve@mitre.org"
},
{
"url": "https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01309.html",
"source": "cve@mitre.org"
},
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.wikimedia.org/pipermail/mediawiki-announce/2008-December/000080.html",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/33133",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/33349",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.debian.org/security/2009/dsa-1901",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/32844",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01256.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01309.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-79"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Cross-site scripting (XSS) vulnerability in MediaWiki before 1.6.11, 1.12.x before 1.12.2, and 1.13.x before 1.13.3, when Internet Explorer is used and uploads are enabled, or an SVG scripting browser is used and SVG uploads are enabled, allows remote authenticated users to inject arbitrary web script or HTML by editing a wiki page."
},
{
"lang": "es",
"value": "Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en versiones de MediaWiki anteriores a 1.6.11, 1.12.x anteriores a 1.12.2, y 1.13.3 anteriores a 1.13.x, cuando se esta usando Internet Explorer y las subidas están habilitadas, o bien cuando un navegador que permita secuencias de comandos SVG se este usando y las subidas SVG estén habilitadas, permite a usuarios remotos autenticados inyectar HTML o secuencias de comandos web arbitrarias durante la edición de una página del wiki."
}
],
"lastModified": "2026-06-16T22:59:34.707",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:mediawiki:mediawiki:1.6.11:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9842D148-50D2-4A52-A3E1-529670A25EBD"
},
{
"criteria": "cpe:2.3:a:mediawiki:mediawiki:1.12.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "746023B5-2472-4FC9-BEDF-FE6A321F12B9"
},
{
"criteria": "cpe:2.3:a:mediawiki:mediawiki:1.12.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "66714539-F1E1-4C16-AA12-059EEB1B9DF6"
},
{
"criteria": "cpe:2.3:a:mediawiki:mediawiki:1.13.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "79CDE6D3-A26D-4ECD-B949-B9DDB53F67C3"
},
{
"criteria": "cpe:2.3:a:mediawiki:mediawiki:1.13.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A26F4C94-E3A5-456E-8E5E-36BA67DD4BD5"
},
{
"criteria": "cpe:2.3:a:mediawiki:mediawiki:1.13.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C7C6D23B-B5C1-4F10-9F62-E81F639FF40F"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}