{"id":"CVE-2017-0366","details":"Mediawiki before 1.28.1 / 1.27.2 / 1.23.16 contains a flaw allowing to evade SVG filter using default attribute values in DTD declaration.","modified":"2026-04-16T01:48:14.720616107Z","published":"2018-04-13T16:29:00.610Z","references":[{"type":"ADVISORY","url":"https://lists.wikimedia.org/pipermail/mediawiki-announce/2017-April/000207.html"},{"type":"ADVISORY","url":"https://phabricator.wikimedia.org/T151735"},{"type":"ADVISORY","url":"https://security-tracker.debian.org/tracker/CVE-2017-0366"},{"type":"REPORT","url":"https://phabricator.wikimedia.org/T151735"},{"type":"EVIDENCE","url":"https://phabricator.wikimedia.org/T151735"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/wikimedia/mediawiki","events":[{"introduced":"34bc8899bf68e011fde9113c6857853cf91df0b8"},{"fixed":"819c0d21addeed5336244cb9b776fe83a7b2279e"},{"introduced":"758cd9d2371d529450448cdf7eb2f1f6e099cfee"},{"fixed":"1c409c54d4ed3767d216b2a332ae1daeef357909"}]}],"versions":["1.27.0","1.27.1","1.28.0"],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2017-0366.json"}}],"schema_version":"1.7.3","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N"}]}