Unrated severityNVD Advisory· Published Nov 18, 2013· Updated Jun 16, 2026
CVE-2013-2031
CVE-2013-2031
Description
MediaWiki before 1.19.6 and 1.20.x before 1.20.5 allows remote attackers to conduct cross-site scripting (XSS) attacks, as demonstrated by a CDATA section containing valid UTF-7 encoded sequences in a SVG file, which is then incorrectly interpreted as UTF-8 by Chrome and Firefox.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
72cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*+ 70 more
- cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*range: <=1.19.5
- cpe:2.3:a:mediawiki:mediawiki:1.1.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.4:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.4:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.4:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.14.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.14.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.14.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.4:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.5:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.16.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.16.0:beta1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.16.0:beta2:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.16.0:beta3:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.16.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.16.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.17:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.17.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.17.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.17.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.17.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.17.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.17.4:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.17:beta_1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.18:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.18.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.18.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.18.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.18.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.18.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.18:beta_1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.19:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.19.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.19.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.19.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.19.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.19.4:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.19:beta_1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.19:beta_2:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.20.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.20.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.20.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.20.4:*:*:*:*:*:*:*
- (no CPE)range: <1.19.6, >=1.20.0 <1.20.5
- cpe:2.3:o:gentoo:linux:*:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
11- lists.wikimedia.org/pipermail/mediawiki-announce/2013-April/000129.htmlnvdPatch
- secunia.com/advisories/55433nvdVendor Advisory
- lists.fedoraproject.org/pipermail/package-announce/2013-May/105784.htmlnvd
- lists.fedoraproject.org/pipermail/package-announce/2013-May/105825.htmlnvd
- lists.fedoraproject.org/pipermail/package-announce/2013-May/106293.htmlnvd
- secunia.com/advisories/57472nvd
- security.gentoo.org/glsa/glsa-201310-21.xmlnvd
- www.debian.org/security/2014/dsa-2891nvd
- www.openwall.com/lists/oss-security/2013/05/01/2nvd
- www.securityfocus.com/bid/59594nvd
- bugzilla.wikimedia.org/show_bug.cginvd
News mentions
0No linked articles in our index yet.