Уязвимость CVE-2023-45360: Информация

Описание

An issue was discovered in MediaWiki before 1.35.12, 1.36.x through 1.39.x before 1.39.5, and 1.40.x before 1.40.1. There is XSS in youhavenewmessagesmanyusers and youhavenewmessages i18n messages. This is related to MediaWiki:Youhavenewmessagesfromusers.

Важность: MEDIUM (5,4) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Опубликовано: 3 ноября 2023 г.
Изменено: 10 ноября 2023 г.
Идентификатор типа ошибки: CWE-79

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
mediawikisisyphus1.40.1-alt11.40.1-alt2ALT-PU-2023-6419-2331938Исправлено
mediawikisisyphus_e2k1.40.1-alt11.40.1-alt2ALT-PU-2023-6459-1-Исправлено
mediawikip101.40.1-alt21.40.1-alt2ALT-PU-2024-1228-3338384Исправлено
mediawikip10_e2k1.40.1-alt21.40.1-alt2ALT-PU-2024-1705-1-Исправлено
mediawikip111.40.1-alt11.40.1-alt2ALT-PU-2023-6419-2331938Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://phabricator.wikimedia.org/T340221
  • Exploit
  • Issue Tracking
  • Patch
  • Vendor Advisory
    1. Конфигурация 1

      cpe:2.3:a:mediawiki:mediawiki:1.40.0:-:*:*:*:*:*:*

      cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
      End excliding
      1.35.12

      cpe:2.3:a:mediawiki:mediawiki:1.40.0:rc0:*:*:*:*:*:*

      cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
      Start including
      1.39.0
      End excliding
      1.39.5