Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wcx3-63mm-h8x6

Опубликовано: 05 мая 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

MediaWiki UnlinkedWikibase Cross-site Scripting vulnerability

An issue was discovered in the UnlinkedWikibase extension in MediaWiki before 1.42.0. XSS can occur through an interface message. Error messages (in the $err var) are not escaped before being passed to Html::rawElement() in the getError() function in the Hooks class.

Пакеты

Наименование

samwilson/unlinked-wikibase

composer
Затронутые версииВерсия исправления

< 1.42.0

1.42.0

EPSS

Процентиль: 47%
0.00239
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.3
redhat
около 1 года назад

An issue was discovered in the UnlinkedWikibase extension in MediaWiki before 1.39.6, 1.40.x before 1.40.2, and 1.41.x before 1.41.1. XSS can occur through an interface message. Error messages (in the $err var) are not escaped before being passed to Html::rawElement() in the getError() function in the Hooks class.

CVSS3: 6.1
nvd
около 1 года назад

An issue was discovered in the UnlinkedWikibase extension in MediaWiki before 1.39.6, 1.40.x before 1.40.2, and 1.41.x before 1.41.1. XSS can occur through an interface message. Error messages (in the $err var) are not escaped before being passed to Html::rawElement() in the getError() function in the Hooks class.

CVSS3: 5.3
fstec
больше 1 года назад

Уязвимость расширения UnlinkedWikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS)

CVSS3: 5.4
redos
10 месяцев назад

Множественные уязвимости mediawiki

EPSS

Процентиль: 47%
0.00239
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79