Mediawiki

Mediawiki

395 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.35%
  • Veröffentlicht 19.12.2019 19:15:14
  • Zuletzt bearbeitet 21.11.2024 04:35:38

The MinervaNeue Skin in MediaWiki from 2019-11-05 to 2019-12-13 (1.35 and/or 1.34) mishandles certain HTML attributes, as demonstrated by IMG onmouseover= (impact is XSS) and IMG src=http (impact is disclosing the client's IP address). This can occur...

Exploit
  • EPSS 0.57%
  • Veröffentlicht 11.12.2019 19:15:12
  • Zuletzt bearbeitet 21.11.2024 01:55:18

includes/libs/IEUrlExtension.php in the MediaWiki API in MediaWiki 1.19.x before 1.19.8, 1.20.x before 1.20.7, and 1.21.x before 1.21.2 does not properly detect extensions when there are an even number of "." (period) characters in a string, which al...

Exploit
  • EPSS 0.32%
  • Veröffentlicht 11.12.2019 02:15:14
  • Zuletzt bearbeitet 21.11.2024 04:35:14

MediaWiki through 1.33.1 allows attackers to bypass the Title_blacklist protection mechanism by starting with an arbitrary title, establishing a non-resolvable redirect for the associated page, and using redirect=1 in the action API when editing that...

  • EPSS 1.55%
  • Veröffentlicht 20.11.2019 20:15:11
  • Zuletzt bearbeitet 21.11.2024 01:50:26

MediaWiki before 1.19.4 and 1.20.x before 1.20.3 contains an error in the api.php script which allows remote attackers to obtain sensitive information.

  • EPSS 4.1%
  • Veröffentlicht 20.11.2019 20:15:10
  • Zuletzt bearbeitet 21.11.2024 01:50:26

MediaWiki before 1.19.4 and 1.20.x before 1.20.3 allows remote attackers to cause a denial of service (application crash) by sending a specially crafted request.

  • EPSS 1.98%
  • Veröffentlicht 31.10.2019 20:15:10
  • Zuletzt bearbeitet 21.11.2024 01:50:44

A cross-site scripting (XSS) vulnerability in MediaWiki before 1.19.5 and 1.20.x before 1.20.4 and allows remote attackers to inject arbitrary web script or HTML via Lua function names.

  • EPSS 0.44%
  • Veröffentlicht 29.10.2019 19:15:13
  • Zuletzt bearbeitet 21.11.2024 01:34:16

mediawiki allows deleted text to be exposed

Exploit
  • EPSS 0.42%
  • Veröffentlicht 26.09.2019 02:15:10
  • Zuletzt bearbeitet 15.04.2026 15:13:03

In MediaWiki through 1.33.0, Special:Redirect allows information disclosure of suppressed usernames via a User ID Lookup.

  • EPSS 0.15%
  • Veröffentlicht 10.07.2019 17:15:12
  • Zuletzt bearbeitet 21.11.2024 04:22:55

MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed username or log in Special:EditTags are exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.

  • EPSS 0.17%
  • Veröffentlicht 10.07.2019 17:15:12
  • Zuletzt bearbeitet 21.11.2024 04:22:55

Wikimedia MediaWiki through 1.32.1 has Incorrect Access Control. Suppressed log in RevisionDelete page is exposed. Fixed in 1.32.2, 1.31.2, 1.30.2 and 1.27.6.