漏洞信息详情
MediaWiki 跨站脚本漏洞
漏洞简介
MediaWiki是美国维基媒体(MediaWiki)基金会的一套自由免费的基于网络的Wiki引擎。该产品可用于部署内部的知识管理和内容管理系统。
MediaWiki 1.31.12之前版本和1.32.x系列和1.35.x系列1.35.2之前版本存在跨站脚本漏洞,该漏洞源于mediastatistics-header-*消息以未转义的HTML格式输出。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://phabricator.wikimedia.org/T278014
参考网址
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/2OMSV7B2TCFBOCICN3B4SMQP5HVRJQIT/
来源:DEBIAN
链接:https://www.debian.org/security/2021/dsa-4889
来源:MISC
链接:https://phabricator.wikimedia.org/T278014
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/26UJGHF7LJDOCQN6A3Z4PM7PYRKENJHE/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/163548/Gentoo-Linux-Security-Advisory-202107-40.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/MediaWiki-multiple-vulnerabilities-35051
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021071701
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1206
受影响实体
暂无
补丁
- MediaWiki 跨站脚本漏洞的修复措施<!--2021-4-6-->
还没有评论,来说两句吧...