BIT-mediawiki-2020-10960
Dashboard / Vulnerabilities / BIT-mediawiki-2020-10960
BIT-mediawiki-2020-10960
Published: 6 Mar 2024Last Modified: 3 Apr 2025
Aliases:
Summary:
Details: In MediaWiki before 1.34.1, users can add various Cascading Style Sheets (CSS) classes (which can affect what content is shown or hidden in the user interface) to arbitrary DOM nodes via HTML content within a MediaWiki page. This occurs because jquery.makeCollapsible allows applying an event handler to any Cascading Style Sheets (CSS) selector. There is no known way to exploit this for cross-site scripting (XSS).
References: https://lists.wikimedia.org/pipermail/wikitech-l/2020-March/093243.html, https://phabricator.wikimedia.org/T246602, https://nvd.nist.gov/vuln/detail/CVE-2020-10960
Affected packages
Package
Name: mediawiki
Purl: pkg:bitnami/mediawiki
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -1.34.1
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
