Back

CVE-2005-4031

Eval injection vulnerability in MediaWiki 1.5.x before 1.5.3 allows remote attackers to execute arbitrary PHP code via the "user language option," which is used as part of a dynamic class name that is processed using the eval function.

Published: Dec 6, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (8)

Vendor Product Version
mediawiki mediawiki 1.5.0
mediawiki mediawiki 1.5.1
mediawiki mediawiki 1.5.2
mediawiki mediawiki 1.5_alpha1
mediawiki mediawiki 1.5_alpha2
mediawiki mediawiki 1.5_beta1
mediawiki mediawiki 1.5_beta2
mediawiki mediawiki 1.5_beta3

GitHub Security Advisory GHSA-7g9f-9vq9-79j8

Eval injection vulnerability in MediaWiki 1.5.x before 1.5.3 allows remote attackers to execute...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 3.23%

Top 13% most likely to be exploited

Threat Score 31 / 100

Data Sources

NVD EPSS GitHub