Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r5vx-68x4-4jcf

Опубликовано: 11 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 6.9

Описание

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

EPSS

Процентиль: 22%
0.00073
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-116

Связанные уязвимости

ubuntu
8 месяцев назад

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

nvd
8 месяцев назад

Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43.

debian
8 месяцев назад

Improper Encoding or Escaping of Output vulnerability in The Wikimedia ...

CVSS3: 8.3
fstec
10 месяцев назад

Уязвимость функции FeedUtils::formatDiffRow2() компонента Feed Utils программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
redos
около 2 месяцев назад

Множественные уязвимости mediawiki

EPSS

Процентиль: 22%
0.00073
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-116