Описание
Уязвимость модуля API:Feedcontributions программного средства для реализации гипертекстовой среды MediaWiki связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS) путем внедрение вредоносного HTML-кода
Вендор
Сообщество свободного программного обеспечения
ООО «Ред Софт»
Наименование ПО
Debian GNU/Linux
РЕД ОС
MediaWiki
Версия ПО
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
до 1.42.7 (MediaWiki)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для Mediawiki:
https://gerrit.wikimedia.org/r/c/mediawiki/core/+/1165113
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-6591
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- ROS
5.4 Medium
CVSS3
5.5 Medium
CVSS2
Связанные уязвимости
5.4 Medium
CVSS3
5.5 Medium
CVSS2