Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-32072

Опубликовано: 11 апр. 2025
Источник: debian

Описание

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mediawikifixed1:1.43.1+dfsg-2package

Примечания

  • https://gerrit.wikimedia.org/r/c/mediawiki/core/+/1120134

  • https://phabricator.wikimedia.org/T386175

Связанные уязвимости

ubuntu
8 месяцев назад

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

nvd
8 месяцев назад

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

github
8 месяцев назад

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

CVSS3: 8.3
fstec
10 месяцев назад

Уязвимость функции FeedUtils::formatDiffRow2() компонента Feed Utils программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
redos
около 2 месяцев назад

Множественные уязвимости mediawiki