Vulnerability Details CVE-2017-12980
DokuWiki through 2017-02-19c has stored XSS when rendering a malicious RSS or Atom feed, in /inc/parser/xhtml.php. An attacker can create or edit a wiki that uses RSS or Atom data from an attacker-controlled server to trigger JavaScript execution. The JavaScript can be in an author field, as demonstrated by the dc:creator element.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.005
EPSS Ranking 66.5%
CVSS Severity
CVSS v3 Score 6.1
CVSS v2 Score 4.3
Products affected by CVE-2017-12980
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-07-04
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-07-07
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-07-12
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-07-21
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-07-25
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-08-08
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-08-15a
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-08-22
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-09-12
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-09-25
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-09-30
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-10-19
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-11-01
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-11-02
-
cpe:2.3:a:dokuwiki:dokuwiki:2004-11-10
-
cpe:2.3:a:dokuwiki:dokuwiki:2005-01-14
-
cpe:2.3:a:dokuwiki:dokuwiki:2005-01-15
-
cpe:2.3:a:dokuwiki:dokuwiki:2005-01-16
-
cpe:2.3:a:dokuwiki:dokuwiki:2005-01-16a
-
cpe:2.3:a:dokuwiki:dokuwiki:2005-02-06
-
cpe:2.3:a:dokuwiki:dokuwiki:2005-02-18
-
cpe:2.3:a:dokuwiki:dokuwiki:2005-05-07
-
cpe:2.3:a:dokuwiki:dokuwiki:2005-07-01
-
cpe:2.3:a:dokuwiki:dokuwiki:2005-07-13
-
cpe:2.3:a:dokuwiki:dokuwiki:2005-09-19
-
cpe:2.3:a:dokuwiki:dokuwiki:2005-09-22
-
cpe:2.3:a:dokuwiki:dokuwiki:2006-03-05
-
cpe:2.3:a:dokuwiki:dokuwiki:2006-03-09
-
cpe:2.3:a:dokuwiki:dokuwiki:2006-03-09e
-
cpe:2.3:a:dokuwiki:dokuwiki:2006-06-04
-
cpe:2.3:a:dokuwiki:dokuwiki:2006-11-06
-
cpe:2.3:a:dokuwiki:dokuwiki:2007-06-26
-
cpe:2.3:a:dokuwiki:dokuwiki:2007-07-13
-
cpe:2.3:a:dokuwiki:dokuwiki:2008-05-04
-
cpe:2.3:a:dokuwiki:dokuwiki:2008-05-05
-
cpe:2.3:a:dokuwiki:dokuwiki:2009-02-14
-
cpe:2.3:a:dokuwiki:dokuwiki:2009-02-14b
-
cpe:2.3:a:dokuwiki:dokuwiki:2009-12-25
-
cpe:2.3:a:dokuwiki:dokuwiki:2009-12-25c
-
cpe:2.3:a:dokuwiki:dokuwiki:2010-11-07
-
cpe:2.3:a:dokuwiki:dokuwiki:2010-11-07a
-
cpe:2.3:a:dokuwiki:dokuwiki:2010-11-07b
-
cpe:2.3:a:dokuwiki:dokuwiki:2011-05-25
-
cpe:2.3:a:dokuwiki:dokuwiki:2011-05-25a
-
cpe:2.3:a:dokuwiki:dokuwiki:2011-05-25c
-
cpe:2.3:a:dokuwiki:dokuwiki:2011_05_25
-
cpe:2.3:a:dokuwiki:dokuwiki:2011_05_25a
-
cpe:2.3:a:dokuwiki:dokuwiki:2012-01-25
-
cpe:2.3:a:dokuwiki:dokuwiki:2012-01-25a
-
cpe:2.3:a:dokuwiki:dokuwiki:2012-01-25b
-
cpe:2.3:a:dokuwiki:dokuwiki:2012-01-25c
-
cpe:2.3:a:dokuwiki:dokuwiki:2012-10-13
-
cpe:2.3:a:dokuwiki:dokuwiki:2013-05-10
-
cpe:2.3:a:dokuwiki:dokuwiki:2013-05-10a
-
cpe:2.3:a:dokuwiki:dokuwiki:2013-12-08
-
cpe:2.3:a:dokuwiki:dokuwiki:2013-12-08a
-
cpe:2.3:a:dokuwiki:dokuwiki:2014-05-05
-
cpe:2.3:a:dokuwiki:dokuwiki:2014-05-05a
-
cpe:2.3:a:dokuwiki:dokuwiki:2014-05-05b
-
cpe:2.3:a:dokuwiki:dokuwiki:2014-05-05c
-
cpe:2.3:a:dokuwiki:dokuwiki:2014-05-05d
-
cpe:2.3:a:dokuwiki:dokuwiki:2014-05-05e
-
cpe:2.3:a:dokuwiki:dokuwiki:2014-09-29
-
cpe:2.3:a:dokuwiki:dokuwiki:2014-09-29a
-
cpe:2.3:a:dokuwiki:dokuwiki:2014-09-29b
-
cpe:2.3:a:dokuwiki:dokuwiki:2014-09-29c
-
cpe:2.3:a:dokuwiki:dokuwiki:2014-09-29d
-
cpe:2.3:a:dokuwiki:dokuwiki:2014_05_05c
-
cpe:2.3:a:dokuwiki:dokuwiki:2014_05_05d
-
cpe:2.3:a:dokuwiki:dokuwiki:2014_05_05e
-
cpe:2.3:a:dokuwiki:dokuwiki:2014_09_29b
-
cpe:2.3:a:dokuwiki:dokuwiki:2014_09_29c
-
cpe:2.3:a:dokuwiki:dokuwiki:2014_09_29d
-
cpe:2.3:a:dokuwiki:dokuwiki:2015-08-10
-
cpe:2.3:a:dokuwiki:dokuwiki:2015-08-10a
-
cpe:2.3:a:dokuwiki:dokuwiki:2016-06-26
-
cpe:2.3:a:dokuwiki:dokuwiki:2016-06-26a
-
cpe:2.3:a:dokuwiki:dokuwiki:2016-06-26b
-
cpe:2.3:a:dokuwiki:dokuwiki:2016-06-26c
-
cpe:2.3:a:dokuwiki:dokuwiki:2016-06-26d
-
cpe:2.3:a:dokuwiki:dokuwiki:2016-06-26e
-
cpe:2.3:a:dokuwiki:dokuwiki:2017-02-19
-
cpe:2.3:a:dokuwiki:dokuwiki:2017-02-19a
-
cpe:2.3:a:dokuwiki:dokuwiki:2017-02-19b
-
cpe:2.3:a:dokuwiki:dokuwiki:2017-02-19c