Cross-site scripting (XSS)... CVE-2013-4573 CNNVD-201311-316

4.3 AV AC AU C I A
发布: 2013-11-25
修订: 2013-11-27

MediaWiki是美国维基媒体(Wikimedia)基金会和MediaWiki志愿者共同开发维护的一套自由免费的基于网络的Wiki引擎。ZeroRatedMobileAccess是其中的一个为Wikipedia Zero项目的网页提供广告条(Banner)、超链接和图片处理的扩展。 MediaWiki的ZeroRatedMobileAccess扩展中存在跨站脚本漏洞,该漏洞源于index.php脚本没有正确过滤‘to’参数。以下版本受到影响:MediaWiki 1.19.9之前的1.19.x版本,1.20.8之前的1.20.x版本,1.21.3之前的1.21.x版本。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息