MGASA-2014-0555
Dashboard / Vulnerabilities / MGASA-2014-0555
MGASA-2014-0555
Summary: Updated mediawiki packages fix security vulnerabilities
Details: Updated mediawiki packages fix security vulnerabilities: In MediaWiki before 1.23.8, thumb.php outputs wikitext message as raw HTML, which could lead to cross-site scripting. Permission to edit MediaWiki namespace is required to exploit this. In MediaWiki before 1.23.8, a malicious site can bypass CORS restrictions in $wgCrossSiteAJAXdomains in API calls if it only included an allowed domain as part of its name.
References: https://advisories.mageia.org/MGASA-2014-0555.html, https://bugs.mageia.org/show_bug.cgi?id=14866, https://lists.wikimedia.org/pipermail/mediawiki-announce/2014-December/000173.html
Affected packages
Package
Name: mediawiki
Purl: pkg:rpm/mageia/mediawiki?arch=source&distro=mageia-4
Affected ranges
Type: ECOSYSTEM
Events:
