VDB
CVE-2021-41798
CVE-2021-41798
PUBLISHED
In MediaWiki existieren mehrere Schwachstellen. Dabei handelt es sich um eine Cross Site Scripting Schwachstelle in Special:Search, und um nicht näher beschriebene Umgehungen von Sicherheitsrestriktionen in ApiQueryBacklinks, Special:Contributions und in der ReplaceText Erweiterung. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Cross Site Scripting Angriff durchzuführen und Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger Schwachstellen ist eine Benutzeraktion erforderlich.
EPSS 0.16% · 36.8th percentile
Risk Scores
EPSS Score
0.16%
36.8th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Gentoo | Gentoo Linux | |
| Debian | Debian Linux |
Timeline
- Sep 30, 2021 CVE Published
- Oct 11, 2021 EPSS Score
- Dec 7, 2021 EPSS Score
- Jan 6, 2022 EPSS Score
- Feb 1, 2022 EPSS Score
- Mar 30, 2022 EPSS Score
- May 25, 2022 EPSS Score
- Jul 22, 2022 EPSS Score
- Sep 17, 2022 EPSS Score
- Nov 12, 2022 EPSS Score
- Jan 8, 2023 EPSS Score
- Mar 5, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2021/wid-sec-w-2023-1260.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1260 advisory
- https://security.gentoo.org/glsa/202305-24 advisory
- https://lists.wikimedia.org/hyperkitty/list/mediawiki-announce@lists.wikimedia.org/message/2IFS5CM2YV4VMSODPX3J2LFHKSEWVFV5/ advisory
- https://www.debian.org/security/2021/dsa-4979 advisory
- https://lists.debian.org/debian-lts-announce/2021/10/msg00003.html advisory