VDB
Sign up
MEDIUM

GHSA-gr6v-3pmp-996p

Cargo Mediawiki Extension vulnerable to Cross-site Scripting

Quick fix

GHSA-gr6v-3pmp-996p — mediawiki/cargo: upgrade to the fixed version with the command below.

composer require mediawiki/cargo:^3.8.3

Details

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - Cargo Extension allows Stored XSS. This issue affects Mediawiki - Cargo Extension befor 3.8.3.

Are you affected?

Enter the version of the package you're using.

Affected packages

Packagist/mediawiki/cargo
Introduced in: 0Fixed in: 3.8.3
Fixcomposer require mediawiki/cargo:^3.8.3

References