Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-11175

Опубликовано: 30 янв. 2026
Источник: debian
EPSS Низкий

Описание

Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection') vulnerability in The Wikimedia Foundation Mediawiki - DiscussionTools Extension allows Regular Expression Exponential Blowup.This issue affects Mediawiki - DiscussionTools Extension: 1.44, 1.43.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mediawikifixed1:1.43.5+dfsg-1package
mediawikifixed1:1.43.6+dfsg-1~deb13u1trixiepackage
mediawikinot-affectedbookwormpackage
mediawikinot-affectedbullseyepackage

Примечания

  • https://phabricator.wikimedia.org/T364910

  • https://phabricator.wikimedia.org/T396248

EPSS

Процентиль: 35%
0.00424
Низкий

Связанные уязвимости

ubuntu
6 месяцев назад

Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection') vulnerability in The Wikimedia Foundation Mediawiki - DiscussionTools Extension allows Regular Expression Exponential Blowup.This issue affects Mediawiki - DiscussionTools Extension: 1.44, 1.43.

nvd
6 месяцев назад

Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection') vulnerability in The Wikimedia Foundation Mediawiki - DiscussionTools Extension allows Regular Expression Exponential Blowup.This issue affects Mediawiki - DiscussionTools Extension: 1.44, 1.43.

github
6 месяцев назад

Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection') vulnerability in The Wikimedia Foundation Mediawiki - DiscussionTools Extension allows Regular Expression Exponential Blowup.This issue affects Mediawiki - DiscussionTools Extension: 1.44, 1.43.

EPSS

Процентиль: 35%
0.00424
Низкий