Логотип exploitDog
bind:CVE-2020-10960
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-10960

Количество 6

Количество 6

ubuntu логотип

CVE-2020-10960

почти 6 лет назад

In MediaWiki before 1.34.1, users can add various Cascading Style Sheets (CSS) classes (which can affect what content is shown or hidden in the user interface) to arbitrary DOM nodes via HTML content within a MediaWiki page. This occurs because jquery.makeCollapsible allows applying an event handler to any Cascading Style Sheets (CSS) selector. There is no known way to exploit this for cross-site scripting (XSS).

CVSS3: 5.3
EPSS: Низкий
redhat логотип

CVE-2020-10960

почти 6 лет назад

In MediaWiki before 1.34.1, users can add various Cascading Style Sheets (CSS) classes (which can affect what content is shown or hidden in the user interface) to arbitrary DOM nodes via HTML content within a MediaWiki page. This occurs because jquery.makeCollapsible allows applying an event handler to any Cascading Style Sheets (CSS) selector. There is no known way to exploit this for cross-site scripting (XSS).

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2020-10960

почти 6 лет назад

In MediaWiki before 1.34.1, users can add various Cascading Style Sheets (CSS) classes (which can affect what content is shown or hidden in the user interface) to arbitrary DOM nodes via HTML content within a MediaWiki page. This occurs because jquery.makeCollapsible allows applying an event handler to any Cascading Style Sheets (CSS) selector. There is no known way to exploit this for cross-site scripting (XSS).

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2020-10960

почти 6 лет назад

In MediaWiki before 1.34.1, users can add various Cascading Style Shee ...

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-pfm2-mqwj-ggm5

больше 3 лет назад

MediaWiki makeCollapsible allows applying event handler to any CSS selector

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2020-02036

почти 6 лет назад

Уязвимость компонента программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатком механизма кодирование или экранирование выходных данных, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-10960

In MediaWiki before 1.34.1, users can add various Cascading Style Sheets (CSS) classes (which can affect what content is shown or hidden in the user interface) to arbitrary DOM nodes via HTML content within a MediaWiki page. This occurs because jquery.makeCollapsible allows applying an event handler to any Cascading Style Sheets (CSS) selector. There is no known way to exploit this for cross-site scripting (XSS).

CVSS3: 5.3
0%
Низкий
почти 6 лет назад
redhat логотип
CVE-2020-10960

In MediaWiki before 1.34.1, users can add various Cascading Style Sheets (CSS) classes (which can affect what content is shown or hidden in the user interface) to arbitrary DOM nodes via HTML content within a MediaWiki page. This occurs because jquery.makeCollapsible allows applying an event handler to any Cascading Style Sheets (CSS) selector. There is no known way to exploit this for cross-site scripting (XSS).

CVSS3: 5.3
0%
Низкий
почти 6 лет назад
nvd логотип
CVE-2020-10960

In MediaWiki before 1.34.1, users can add various Cascading Style Sheets (CSS) classes (which can affect what content is shown or hidden in the user interface) to arbitrary DOM nodes via HTML content within a MediaWiki page. This occurs because jquery.makeCollapsible allows applying an event handler to any Cascading Style Sheets (CSS) selector. There is no known way to exploit this for cross-site scripting (XSS).

CVSS3: 5.3
0%
Низкий
почти 6 лет назад
debian логотип
CVE-2020-10960

In MediaWiki before 1.34.1, users can add various Cascading Style Shee ...

CVSS3: 5.3
0%
Низкий
почти 6 лет назад
github логотип
GHSA-pfm2-mqwj-ggm5

MediaWiki makeCollapsible allows applying event handler to any CSS selector

CVSS3: 5.3
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-02036

Уязвимость компонента программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатком механизма кодирование или экранирование выходных данных, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.3
0%
Низкий
почти 6 лет назад

Уязвимостей на страницу