Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-10959

Опубликовано: 02 июн. 2020
Источник: debian

Описание

resources/src/mediawiki.page.ready/ready.js in MediaWiki before 1.35 allows remote attackers to force a logout and external redirection via HTML content in a MediaWiki page.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mediawikinot-affectedpackage

Примечания

  • https://phabricator.wikimedia.org/T232932

  • https://lists.wikimedia.org/pipermail/wikitech-l/2020-March/093243.html

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 5 лет назад

resources/src/mediawiki.page.ready/ready.js in MediaWiki before 1.35 allows remote attackers to force a logout and external redirection via HTML content in a MediaWiki page.

CVSS3: 5.4
redhat
больше 6 лет назад

resources/src/mediawiki.page.ready/ready.js in MediaWiki before 1.35 allows remote attackers to force a logout and external redirection via HTML content in a MediaWiki page.

CVSS3: 6.1
nvd
больше 5 лет назад

resources/src/mediawiki.page.ready/ready.js in MediaWiki before 1.35 allows remote attackers to force a logout and external redirection via HTML content in a MediaWiki page.

CVSS3: 6.1
github
больше 3 лет назад

MediaWiki Open Redirect vulnerability