Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r5vx-68x4-4jcf

Опубликовано: 11 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 6.9

Описание

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

EPSS

Процентиль: 32%
0.00125
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-116

Связанные уязвимости

ubuntu
10 месяцев назад

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

nvd
10 месяцев назад

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

debian
10 месяцев назад

Improper Encoding or Escaping of Output vulnerability in The Wikimedia ...

CVSS3: 8.3
fstec
12 месяцев назад

Уязвимость функции FeedUtils::formatDiffRow2() компонента Feed Utils программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
redos
4 месяца назад

Множественные уязвимости mediawiki

EPSS

Процентиль: 32%
0.00125
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-116