Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-49578

Опубликовано: 12 июн. 2025
Источник: nvd
CVSS3: 6.5
CVSS3: 5.4
EPSS Низкий

Описание

Citizen is a MediaWiki skin that makes extensions part of the cohesive experience. Various date messages returned by Language::userDate are inserted into raw HTML, allowing anybody who can edit those messages to insert arbitrary HTML into the DOM. This impacts wikis where a group has the editinterface but not the editsitejs user right. This vulnerability is fixed in 3.3.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:starcitizen.tools:citizen:*:*:*:*:*:mediawiki:*:*
Версия до 3.3.1 (исключая)

EPSS

Процентиль: 7%
0.00028
Низкий

6.5 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
github
8 месяцев назад

starcitizentools/citizen-skin allows stored XSS in user registration date message

EPSS

Процентиль: 7%
0.00028
Низкий

6.5 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79