Описание
Уязвимость mediawiki
Наименование уязвимого пакета
mediawiki
Пакет обновления
mediawiki-0:1.40.2-1.el7.noarch
Версия уязвимого пакета младше
1.40.2-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета mediawiki или Установить обновление для пакета(ов) mediawiki
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
08.04.2024
CVE-2023-51704
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в файле include/logging/RightsLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki связана с связанная с неправильной нейтрализацией ввода во время создания веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки (XSS)
6.1 Medium
CVSS3
6.4 Medium
CVSS2