CVE-2013-2204 DetailsDescription moxieplayer.as in Moxiecode moxieplayer, as used in the TinyMCE Media plugin in WordPress before 3.5.2 and other products, does not consider the presence of a # (pound sign) character during extraction of the QUERY_STRING, which allows remote attackers to pass arbitrary parameters to a Flash application, and conduct content-spoofing attacks, via a crafted string after a ? (question mark) character.
Metrics CVSS Version 4.0 CVSS Version 3.x CVSS Version 2.0 SSVC
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No CVSS 3.x data is available for this CVE.
No data available for CVSS Version 2.0 on this CVE.
No SSVC data is available for this CVE.
References to Advisories, Solutions, and Tools By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration Affected Products Product Versions tinymce media All versions
CPE cpe:2.3:a:tinymce:media:-:*:*:*:*:*:*:* Remediation No remediation found in references. wordpress wordpress <= 3.5.1
0.71
1.0
1.0.1
1.0.2
1.1.1
1.2
1.2.1
1.2.2
1.2.3
1.2.4
1.2.5
1.2.5 a
1.3
1.3.2
1.3.3
1.5
1.5.1
1.5.1.1
1.5.1.2
1.5.1.3
1.5.2
1.6.2
2.0
2.0.1
2.0.2
2.0.4
2.0.5
2.0.6
2.0.7
2.0.8
2.0.9
2.0.10
2.0.11
2.1
2.1.1
2.1.2
2.1.3
2.2
2.2.1
2.2.2
2.2.3
2.3
2.3.1
2.3.2
2.3.3
2.5
2.5.1
2.6
2.6.1
2.6.2
2.6.3
2.6.5
2.7
2.7.1
2.8
2.8.1
2.8.2
2.8.3
2.8.4
2.8.4 a
2.8.5
2.8.5.1
2.8.5.2
2.8.6
2.9
2.9.1
2.9.1.1
2.9.2
3.3
3.3.1
3.3.2
3.3.3
3.4.0
3.4.1
3.4.2
3.5.0
Viewing 5 of 77 versions. View all CPE cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:0.71:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.0:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.0.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.0.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.1.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.2.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.2.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.2.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.2.4:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.2.5:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.2.5:a:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.3.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.3.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.5:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.5.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.5.1.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.5.1.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.5.1.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.5.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:1.6.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.0:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.0.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.0.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.0.4:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.0.5:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.0.6:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.0.7:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.0.8:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.0.9:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.0.10:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.0.11:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.1.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.1.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.1.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.2.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.2.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.2.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.3.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.3.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.3.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.5:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.5.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.6:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.6.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.6.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.6.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.6.5:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.7:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.7.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.8:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.8.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.8.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.8.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.8.4:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.8.4:a:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.8.5:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.8.5.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.8.5.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.8.6:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.9:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.9.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.9.1.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:2.9.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:3.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:3.3.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:3.3.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:3.3.3:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:3.4.0:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:3.4.1:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:3.4.2:*:*:*:*:*:*:* cpe:2.3:a:wordpress:wordpress:3.5.0:*:*:*:*:*:*:* Remediation No remediation found in references.
Change History 5 change records found show changes