漏洞信息详情
MediaWiki 跨站脚本漏洞
漏洞简介
MediaWiki是美国维基媒体(MediaWiki)基金会的一套自由免费的基于网络的Wiki引擎。该产品可用于部署内部的知识管理和内容管理系统。
mediawiki 存在跨站脚本漏洞,该漏洞源于Special:Search函数未对用户提供的数据进行充分的清理,攻击者可利用该漏洞注入并执行任意的HTML和脚本代码.
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.debian.org/security/2021/dsa-4979
参考网址
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/QNEAI2T3Y65I55ZB6UE6RMC662RZTGRX/
来源:MISC
链接:https://phabricator.wikimedia.org/T285515
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/MDBPECBWN6LWNSWIQMVXK6PP4YFEUYHA/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/CJDYJQWT43GBD6GNQ4OW7JOZ6WQ6DZTN/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41798
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3356
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/MediaWiki-five-vulnerabilities-36559
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021100620
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-41798
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3281
受影响实体
暂无
补丁
- MediaWiki 跨站脚本漏洞的修复措施<!--2021-9-30-->
还没有评论,来说两句吧...