Логотип exploitDog
bind: "CVE-2024-23173"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-23173"

Количество 4

Количество 4

nvd логотип

CVE-2024-23173

больше 1 года назад

An issue was discovered in the Cargo extension in MediaWiki before 1.35.14, 1.36.x through 1.39.x before 1.39.6, and 1.40.x before 1.40.2. The Special:Drilldown page allows XSS via artist, album, and position parameters because of applied filter values in drilldown/CargoAppliedFilter.php.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-rhpm-63w5-79rg

больше 1 года назад

An issue was discovered in the Cargo extension in MediaWiki before 1.35.14, 1.36.x through 1.39.x before 1.39.6, and 1.40.x before 1.40.2. The Special:Drilldown page allows XSS via artist, album, and position parameters because of applied filter values in drilldown/CargoAppliedFilter.php.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2024-02786

больше 1 года назад

Уязвимость расширения Cargo программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

CVSS3: 6.1
EPSS: Низкий
redos логотип

ROS-20240409-11

около 1 года назад

Множественные уязвимости mediawiki

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-23173

An issue was discovered in the Cargo extension in MediaWiki before 1.35.14, 1.36.x through 1.39.x before 1.39.6, and 1.40.x before 1.40.2. The Special:Drilldown page allows XSS via artist, album, and position parameters because of applied filter values in drilldown/CargoAppliedFilter.php.

CVSS3: 6.1
0%
Низкий
больше 1 года назад
github логотип
GHSA-rhpm-63w5-79rg

An issue was discovered in the Cargo extension in MediaWiki before 1.35.14, 1.36.x through 1.39.x before 1.39.6, and 1.40.x before 1.40.2. The Special:Drilldown page allows XSS via artist, album, and position parameters because of applied filter values in drilldown/CargoAppliedFilter.php.

CVSS3: 6.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-02786

Уязвимость расширения Cargo программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

CVSS3: 6.1
0%
Низкий
больше 1 года назад
redos логотип
ROS-20240409-11

Множественные уязвимости mediawiki

CVSS3: 6.1
около 1 года назад

Уязвимостей на страницу