Описание
Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Wikidata Extension allows Cross-Site Scripting (XSS) from widthheight message via ImageHandler::getDimensionsString()This issue affects Mediawiki - Wikidata Extension: from 1.39 through 1.43.
EPSS
Процентиль: 36%
0.0015
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 5.4
github
10 месяцев назад
Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Wikidata Extension allows Cross-Site Scripting (XSS) from widthheight message via ImageHandler::getDimensionsString()This issue affects Mediawiki - Wikidata Extension: from 1.39 through 1.43.
EPSS
Процентиль: 36%
0.0015
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-20