VDB
Sign up
MEDIUM6.1

GHSA-mqhw-wq8p-vf5r

MediaWiki Open Redirect vulnerability

Quick fix

GHSA-mqhw-wq8p-vf5r — mediawiki/core: upgrade to the fixed version with the command below.

composer require mediawiki/core:^1.34.0-rc.0

Details

resources/src/mediawiki.page.ready/ready.js in MediaWiki before 1.34.0-rc.0 allows remote attackers to force a logout and external redirection via HTML content in a MediaWiki page.

Are you affected?

Enter the version of the package you're using.

Affected packages

Packagist/mediawiki/core
Introduced in: 0Fixed in: 1.34.0-rc.0
Fixcomposer require mediawiki/core:^1.34.0-rc.0

References