Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xprx-5rcx-fjcv

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In MediaWiki before 1.35.1, the combination of Html::rawElement and Message::text leads to XSS because the definition of MediaWiki:recentchanges-legend-watchlistexpiry can be changed onwiki so that the output is raw HTML.

In MediaWiki before 1.35.1, the combination of Html::rawElement and Message::text leads to XSS because the definition of MediaWiki:recentchanges-legend-watchlistexpiry can be changed onwiki so that the output is raw HTML.

EPSS

Процентиль: 64%
0.00468
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 5 лет назад

In MediaWiki before 1.35.1, the combination of Html::rawElement and Message::text leads to XSS because the definition of MediaWiki:recentchanges-legend-watchlistexpiry can be changed onwiki so that the output is raw HTML.

CVSS3: 6.1
redhat
около 5 лет назад

In MediaWiki before 1.35.1, the combination of Html::rawElement and Message::text leads to XSS because the definition of MediaWiki:recentchanges-legend-watchlistexpiry can be changed onwiki so that the output is raw HTML.

CVSS3: 6.1
nvd
около 5 лет назад

In MediaWiki before 1.35.1, the combination of Html::rawElement and Message::text leads to XSS because the definition of MediaWiki:recentchanges-legend-watchlistexpiry can be changed onwiki so that the output is raw HTML.

CVSS3: 6.1
debian
около 5 лет назад

In MediaWiki before 1.35.1, the combination of Html::rawElement and Me ...

CVSS3: 6.1
fstec
около 5 лет назад

Уязвимость компонентов Html::rawElement и Message::text программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 64%
0.00468
Низкий

Дефекты

CWE-79