MediaWiki Cosmos Skin 跨站腳本漏洞

MediaWiki Cosmos Skin 跨站腳本漏洞

MediaWiki Cosmos Skin 跨站腳本漏洞來源於cnnvd,是2020年10月22日發布的安全漏洞。

基本介紹

  • 中文名:MediaWiki Cosmos Skin 跨站腳本漏洞
  • CVE編號:CVE-2020-27620
  • 發布日期:2020年10月22日
  • 漏洞來源:cnnvd
漏洞評分,漏洞描述,

漏洞評分

類別
描述
嚴重級別
中危
利用範圍
-
認證級別
-

漏洞描述

MediaWiki是美國MediaWiki(維基媒體)基金會的一套自由免費的基於網路的Wiki引擎。該產品可用於部署內部的知識管理和內容管理系統。MediaWiki Cosmos Skin 1.35.0版本存在跨站腳本漏洞,該漏洞源於MediaWiki訊息沒有被正確地轉譯。這與wfMessage和Html::rawElement相關,正如CosmosSocialProfile::getUserGroups所演示的那樣。

熱門詞條

聯絡我們