Описание
Improper neutralization of Script-Related HTML tags in a web page (basic XSS) vulnerability in Wikimedia Foundation Mediawiki - Cargo Extension allows Stored XSS.This issue affects Mediawiki - Cargo Extension: before 3.8.7.
Ссылки
- Patch
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.8.7 (исключая)
cpe:2.3:a:mediawiki:cargo:*:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00158
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-80
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
4 месяца назад
Improper neutralization of Script-Related HTML tags in a web page (basic XSS) vulnerability in Wikimedia Foundation Mediawiki - Cargo Extension allows Stored XSS.This issue affects Mediawiki - Cargo Extension: before 3.8.7.
EPSS
Процентиль: 5%
0.00158
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-80
CWE-79