PT-2021-24244 · Mediawiki+1 · Mediawiki+1

Dylsss

·

Publicado

2021-12-20

·

Atualizado

2024-03-06

·

CVE-2021-45472

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões 1.37 e anteriores do MediaWiki
Descrição:
A vulnerabilidade permite a ocorrência de XSS no Wikibase devido a uma propriedade de identificador externo que possui um formato de URL incluindo um marcador de substituição de formatação $1. Isso pode ser explorado utilizando o esquema de URL javascript:, entre outros.
Recomendações:
Para as versões 1.37 e anteriores do MediaWiki, atualize para uma versão que contenha uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3561
ALT-PU-2022-1199
BIT-MEDIAWIKI-2021-45472
CVE-2021-45472

Produtos afetados

Alt Linux
Mediawiki