Описание
Уязвимость mediawiki
Наименование уязвимого пакета
mediawiki
Пакет обновления
mediawiki-0:1.40.2-1.el7.noarch
Версия уязвимого пакета младше
1.40.2-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета mediawiki или Установить обновление для пакета(ов) mediawiki
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
14.08.2025
CVE-2023-3550
Идентификатор БДУ ФСТЭК России:
BDU:2023-07505Описание уязвимости:
Уязвимость программного средства для реализации гипертекстовой среды MediaWiki существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
9 Critical
CVSS3
10 Critical
CVSS2