Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rhpm-63w5-79rg

Опубликовано: 12 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

MediaWiki Cargo Extension Cross-site Scripting vulnerability

An issue was discovered in the Cargo extension in MediaWiki before 1.35.14, 1.36.x through 1.39.x before 1.39.6, and 1.40.x before 1.40.2. The Special:Drilldown page allows XSS via artist, album, and position parameters because of applied filter values in drilldown/CargoAppliedFilter.php.

Пакеты

Наименование

mediawiki/cargo

composer
Затронутые версииВерсия исправления

< 1.35.14

1.35.14

Наименование

mediawiki/cargo

composer
Затронутые версииВерсия исправления

>= 1.36.0, < 1.39.6

1.39.6

Наименование

mediawiki/cargo

composer
Затронутые версииВерсия исправления

>= 1.40.0, < 1.40.2

1.40.2

EPSS

Процентиль: 59%
0.00386
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 2 года назад

An issue was discovered in the Cargo extension in MediaWiki before 1.35.14, 1.36.x through 1.39.x before 1.39.6, and 1.40.x before 1.40.2. The Special:Drilldown page allows XSS via artist, album, and position parameters because of applied filter values in drilldown/CargoAppliedFilter.php.

CVSS3: 6.1
fstec
почти 2 года назад

Уязвимость расширения Cargo программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

CVSS3: 6.1
redos
больше 1 года назад

Множественные уязвимости mediawiki

EPSS

Процентиль: 59%
0.00386
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79