Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6w7p-46mm-c2fc

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

MediaWiki before 1.36.2 allows XSS. Month related MediaWiki messages are not escaped before being used on the Special:Search results page.

MediaWiki before 1.36.2 allows XSS. Month related MediaWiki messages are not escaped before being used on the Special:Search results page.

EPSS

Процентиль: 36%
0.00151
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 4 лет назад

MediaWiki before 1.36.2 allows XSS. Month related MediaWiki messages are not escaped before being used on the Special:Search results page.

CVSS3: 6.1
redhat
больше 4 лет назад

MediaWiki before 1.36.2 allows XSS. Month related MediaWiki messages are not escaped before being used on the Special:Search results page.

CVSS3: 6.1
nvd
больше 4 лет назад

MediaWiki before 1.36.2 allows XSS. Month related MediaWiki messages are not escaped before being used on the Special:Search results page.

CVSS3: 6.1
debian
больше 4 лет назад

MediaWiki before 1.36.2 allows XSS. Month related MediaWiki messages a ...

EPSS

Процентиль: 36%
0.00151
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79