Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21710

Опубликовано: 24 янв. 2022
Источник: nvd
CVSS3: 4.7
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

ShortDescription is a MediaWiki extension that provides local short description support. A cross-site scripting (XSS) vulnerability exists in versions prior to 2.3.4. On a wiki that has the ShortDescription enabled, XSS can be triggered on any page or the page with the action=info parameter, which displays the shortdesc property. This is achieved using the wikitext {{SHORTDESC:<img src=x onerror=alert()>}}. This issue has a patch in version 2.3.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mediawiki:shortdescription:*:*:*:*:*:mediawiki:*:*
Версия до 2.3.4 (исключая)

EPSS

Процентиль: 53%
0.00307
Низкий

4.7 Medium

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79

EPSS

Процентиль: 53%
0.00307
Низкий

4.7 Medium

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79