Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-29969

Опубликовано: 02 мая 2022
Источник: redhat
CVSS3: 7.1
EPSS Низкий

Описание

The RSS extension before 2022-04-29 for MediaWiki allows XSS via an rss element (if the feed is in $wgRSSUrlWhitelist and $wgRSSAllowLinkTag is true).

A flaw was found in the RSS extension of MediaWiki. This flaw allows a remote attacker to cause a Cross-site scripting (XSS) attack if the feed is in $wgRSSUrlWhitelist and the $wgRSSAllowLinkTag is true.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.11mediawikiOut of support scope

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=2081078mediawiki: Cross-site scripting (XSS) in RSS plugin

EPSS

Процентиль: 52%
0.00289
Низкий

7.1 High

CVSS3

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 3 лет назад

The RSS extension before 2022-04-29 for MediaWiki allows XSS via an rss element (if the feed is in $wgRSSUrlWhitelist and $wgRSSAllowLinkTag is true).

CVSS3: 6.1
nvd
больше 3 лет назад

The RSS extension before 2022-04-29 for MediaWiki allows XSS via an rss element (if the feed is in $wgRSSUrlWhitelist and $wgRSSAllowLinkTag is true).

CVSS3: 6.1
github
больше 3 лет назад

The RSS extension before 2022-04-29 for MediaWiki allows XSS via an rss element (if the feed is in $wgRSSUrlWhitelist and $wgRSSAllowLinkTag is true).

EPSS

Процентиль: 52%
0.00289
Низкий

7.1 High

CVSS3