Логотип exploitDog
bind:CVE-2024-34500
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-34500

Количество 5

Количество 5

redhat логотип

CVE-2024-34500

больше 1 года назад

An issue was discovered in the UnlinkedWikibase extension in MediaWiki before 1.39.6, 1.40.x before 1.40.2, and 1.41.x before 1.41.1. XSS can occur through an interface message. Error messages (in the $err var) are not escaped before being passed to Html::rawElement() in the getError() function in the Hooks class.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2024-34500

больше 1 года назад

An issue was discovered in the UnlinkedWikibase extension in MediaWiki before 1.39.6, 1.40.x before 1.40.2, and 1.41.x before 1.41.1. XSS can occur through an interface message. Error messages (in the $err var) are not escaped before being passed to Html::rawElement() in the getError() function in the Hooks class.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-wcx3-63mm-h8x6

больше 1 года назад

MediaWiki UnlinkedWikibase Cross-site Scripting vulnerability

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2024-03498

почти 2 года назад

Уязвимость расширения UnlinkedWikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS)

CVSS3: 5.3
EPSS: Низкий
redos логотип

ROS-20240827-07

больше 1 года назад

Множественные уязвимости mediawiki

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-34500

An issue was discovered in the UnlinkedWikibase extension in MediaWiki before 1.39.6, 1.40.x before 1.40.2, and 1.41.x before 1.41.1. XSS can occur through an interface message. Error messages (in the $err var) are not escaped before being passed to Html::rawElement() in the getError() function in the Hooks class.

CVSS3: 5.3
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-34500

An issue was discovered in the UnlinkedWikibase extension in MediaWiki before 1.39.6, 1.40.x before 1.40.2, and 1.41.x before 1.41.1. XSS can occur through an interface message. Error messages (in the $err var) are not escaped before being passed to Html::rawElement() in the getError() function in the Hooks class.

CVSS3: 6.1
0%
Низкий
больше 1 года назад
github логотип
GHSA-wcx3-63mm-h8x6

MediaWiki UnlinkedWikibase Cross-site Scripting vulnerability

CVSS3: 6.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-03498

Уязвимость расширения UnlinkedWikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные (XSS)

CVSS3: 5.3
0%
Низкий
почти 2 года назад
redos логотип
ROS-20240827-07

Множественные уязвимости mediawiki

CVSS3: 5.4
больше 1 года назад

Уязвимостей на страницу