VDB

CVE-2021-41798

CVE-2021-41798 PUBLISHED

In MediaWiki existieren mehrere Schwachstellen. Dabei handelt es sich um eine Cross Site Scripting Schwachstelle in Special:Search, und um nicht näher beschriebene Umgehungen von Sicherheitsrestriktionen in ApiQueryBacklinks, Special:Contributions und in der ReplaceText Erweiterung. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Cross Site Scripting Angriff durchzuführen und Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 0.16% · 36.8th percentile

Risk Scores

EPSS Score
0.16%
36.8th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
DebianDebian Linux

Timeline

  • Sep 30, 2021 CVE Published
  • Oct 11, 2021 EPSS Score
  • Dec 7, 2021 EPSS Score
  • Jan 6, 2022 EPSS Score
  • Feb 1, 2022 EPSS Score
  • Mar 30, 2022 EPSS Score
  • May 25, 2022 EPSS Score
  • Jul 22, 2022 EPSS Score
  • Sep 17, 2022 EPSS Score
  • Nov 12, 2022 EPSS Score
  • Jan 8, 2023 EPSS Score
  • Mar 5, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›