Логотип exploitDog
bind:CVE-2024-34500
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-34500

Количество 5

Количество 5

redhat логотип

CVE-2024-34500

около 1 года назад

An issue was discovered in the UnlinkedWikibase extension in MediaWiki before 1.39.6, 1.40.x before 1.40.2, and 1.41.x before 1.41.1. XSS can occur through an interface message. Error messages (in the $err var) are not escaped before being passed to Html::rawElement() in the getError() function in the Hooks class.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2024-34500

около 1 года назад

An issue was discovered in the UnlinkedWikibase extension in MediaWiki before 1.39.6, 1.40.x before 1.40.2, and 1.41.x before 1.41.1. XSS can occur through an interface message. Error messages (in the $err var) are not escaped before being passed to Html::rawElement() in the getError() function in the Hooks class.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-wcx3-63mm-h8x6

около 1 года назад

MediaWiki UnlinkedWikibase Cross-site Scripting vulnerability

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2024-03498

больше 1 года назад

Уязвимость расширения UnlinkedWikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS)

CVSS3: 5.3
EPSS: Низкий
redos логотип

ROS-20240827-07

10 месяцев назад

Множественные уязвимости mediawiki

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-34500

An issue was discovered in the UnlinkedWikibase extension in MediaWiki before 1.39.6, 1.40.x before 1.40.2, and 1.41.x before 1.41.1. XSS can occur through an interface message. Error messages (in the $err var) are not escaped before being passed to Html::rawElement() in the getError() function in the Hooks class.

CVSS3: 5.3
0%
Низкий
около 1 года назад
nvd логотип
CVE-2024-34500

An issue was discovered in the UnlinkedWikibase extension in MediaWiki before 1.39.6, 1.40.x before 1.40.2, and 1.41.x before 1.41.1. XSS can occur through an interface message. Error messages (in the $err var) are not escaped before being passed to Html::rawElement() in the getError() function in the Hooks class.

CVSS3: 6.1
0%
Низкий
около 1 года назад
github логотип
GHSA-wcx3-63mm-h8x6

MediaWiki UnlinkedWikibase Cross-site Scripting vulnerability

CVSS3: 6.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-03498

Уязвимость расширения UnlinkedWikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS)

CVSS3: 5.3
0%
Низкий
больше 1 года назад
redos логотип
ROS-20240827-07

Множественные уязвимости mediawiki

CVSS3: 5.4
10 месяцев назад

Уязвимостей на страницу