Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-35478

Опубликовано: 18 дек. 2020
Источник: debian
EPSS Низкий

Описание

MediaWiki before 1.35.1 allows XSS via BlockLogFormatter.php. MediaWiki:blanknamespace potentially can be output as raw HTML with SCRIPT tags via LogFormatter::makePageLink(). This affects MediaWiki 1.33.0 and later.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mediawikifixed1:1.35.1-1package
mediawikinot-affectedbusterpackage
mediawikinot-affectedstretchpackage

Примечания

  • https://phabricator.wikimedia.org/T268938

  • https://lists.wikimedia.org/pipermail/wikitech-l/2020-December/094126.html

EPSS

Процентиль: 63%
0.00446
Низкий

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 5 лет назад

MediaWiki before 1.35.1 allows XSS via BlockLogFormatter.php. MediaWiki:blanknamespace potentially can be output as raw HTML with SCRIPT tags via LogFormatter::makePageLink(). This affects MediaWiki 1.33.0 and later.

CVSS3: 6.1
redhat
около 5 лет назад

MediaWiki before 1.35.1 allows XSS via BlockLogFormatter.php. MediaWiki:blanknamespace potentially can be output as raw HTML with SCRIPT tags via LogFormatter::makePageLink(). This affects MediaWiki 1.33.0 and later.

CVSS3: 6.1
nvd
около 5 лет назад

MediaWiki before 1.35.1 allows XSS via BlockLogFormatter.php. MediaWiki:blanknamespace potentially can be output as raw HTML with SCRIPT tags via LogFormatter::makePageLink(). This affects MediaWiki 1.33.0 and later.

CVSS3: 6.1
github
больше 3 лет назад

MediaWiki before 1.35.1 allows XSS via BlockLogFormatter.php. MediaWiki:blanknamespace potentially can be output as raw HTML with SCRIPT tags via LogFormatter::makePageLink(). This affects MediaWiki 1.33.0 and later.

EPSS

Процентиль: 63%
0.00446
Низкий