"evaluatorImpact":"Successful exploitation requires that \"$wgUseAjax\" is enabled",
"descriptions":[
{
"lang":"en",
"value":"Cross-site scripting (XSS) vulnerability in the AJAX features in index.php in MediaWiki 1.6.x through 1.9.2, when $wgUseAjax is enabled, allows remote attackers to inject arbitrary web script or HTML via a UTF-7 encoded value of the rs parameter, which is processed by Internet Explorer."
},
{
"lang":"es",
"value":"Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en las caracter\u00edsticas AJAX en idex.php de MediaWiki 1.6.x hasta 1.9.2, cuando $wgUseAjax est\u00e1 habilitado, permite a atacantes remotos inyectar scripts web o HTML de su elecci\u00f3n mediante un valor codificado UTF-7 del par\u00e1metro rs, que es procesado por Internet Explorer."