Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ MediaWiki 1.19 up to 1.22.0 Upload UploadBase.php XML File input validation

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š MediaWiki 1.19 up to 1.22.0 Upload UploadBase.php XML File input validation


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

A vulnerability was found in MediaWiki (Content Management System) and classified as critical. This issue affects some unknown processing of the file includes/upload/UploadBase.php of the component Upload Handler. Upgrading to version 1.22.1, 1.21.4 or 1.19.10 eliminates this vulnerability. A possible mitigation has been published 2 months after the disclosure of the vulnerability. ...



๐Ÿ“Œ MediaWiki 1.19 up to 1.22.0 Upload UploadBase.php XML File input validation


๐Ÿ“ˆ 87.21 Punkte

๐Ÿ“Œ MediaWiki up to 1.19.12/up to 1.20.x/up to 1.21.x UploadBase.php cross site scripting


๐Ÿ“ˆ 52.35 Punkte

๐Ÿ“Œ CVE-2022-3771 | easyii CMS File Upload Management helpers/Upload.php file unrestricted upload


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ SAP HANA Extended Application Services 1 XML Validation XML Document XML External Entity


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ MediaWiki 1.19.0 up to 1.22.1 pdfhandler_body.php input validation


๐Ÿ“ˆ 32.5 Punkte

๐Ÿ“Œ MediaWiki 1.19.0 up to 1.22.1 thumb.php page input validation


๐Ÿ“ˆ 32.5 Punkte

๐Ÿ“Œ CVE-2013-1816 | MediaWiki up to 1.19.3/1.20.2 HttpFunctions.php Request input validation (XFDB-88360 / Nessus ID 70677)


๐Ÿ“ˆ 32.5 Punkte

๐Ÿ“Œ CVE-2019-0396 | SAP BusinessObjects Business Intelligence Platform prior 4.1/4.2 XML Data XML Document input validation


๐Ÿ“ˆ 32.14 Punkte

๐Ÿ“Œ MediaWiki up to up to 1.19.22/1.22.14/1.23.7/1.24.0 GetID3 Library XML Data XML External Entity


๐Ÿ“ˆ 30.43 Punkte

๐Ÿ“Œ LoboEvolution XML Parser XML File XML External Entity


๐Ÿ“ˆ 29.29 Punkte

๐Ÿ“Œ Stroom up to 5.4.4 XML Parser XML File XML External Entity


๐Ÿ“ˆ 29.29 Punkte

๐Ÿ“Œ UML Designer up to 8.0.0 XML Parser XML File XML External Entity


๐Ÿ“ˆ 29.29 Punkte

๐Ÿ“Œ Jeesite 1.2.7 XML Data ActProcessService.java convertToModel() XML File XML External Entity


๐Ÿ“ˆ 29.29 Punkte

๐Ÿ“Œ CVE-2013-4857 | D-Link DIR-865L /router_info.xml XML File xml injection (OSVDB-97757)


๐Ÿ“ˆ 29.29 Punkte

๐Ÿ“Œ NUUO NVRmini 2 File Upload upload.php PHP File erweiterte Rechte


๐Ÿ“ˆ 29.21 Punkte

๐Ÿ“Œ NUUO NVRmini 2 File Upload upload.php PHP File privilege escalation


๐Ÿ“ˆ 29.21 Punkte

๐Ÿ“Œ PHP up to 5.5.34/5.6.20/7.0.5 XML ext/xml/xml.c xml_parse_into_struct second memory corruption


๐Ÿ“ˆ 28.67 Punkte

๐Ÿ“Œ PHP bis 5.5.34/5.6.20/7.0.5 XML Handler ext/xml/xml.c xml_parse_into_struct second Pufferรผberlauf


๐Ÿ“ˆ 28.67 Punkte

๐Ÿ“Œ PHP bis 5.5.34/5.6.20/7.0.5 XML Handler ext/xml/xml.c xml_parse_into_struct second Pufferรผberlauf


๐Ÿ“ˆ 28.67 Punkte

๐Ÿ“Œ CVE-2015-5681 | Powerplay Gallery Plugin 3.3 on WordPress File Upload upload.php unrestricted upload (ID 132671)


๐Ÿ“ˆ 28.6 Punkte

๐Ÿ“Œ CVE-2017-15054 | TeamPass up to 2.1.27.8 File Upload upload.files.php Parameter unrestricted upload (ID 865292)


๐Ÿ“ˆ 28.6 Punkte

๐Ÿ“Œ CVE-2023-1970 | yuan1994 tpAdmin 1.3.12 Upload.php Upload file unrestricted upload


๐Ÿ“ˆ 28.6 Punkte

๐Ÿ“Œ CVE-2019-19634 | verot.net class.upload up to 2.0.4 File Extension class.upload.php unrestricted upload


๐Ÿ“ˆ 28.6 Punkte

๐Ÿ“Œ MediaWiki up to 1.22.0 Upload XmlTypeCheck.php XSL File cross site scripting


๐Ÿ“ˆ 28.26 Punkte

๐Ÿ“Œ CVE-2019-8154 | Magento up to 2.2.9/2.3.2 Product Catalog XML File input validation


๐Ÿ“ˆ 27.86 Punkte

๐Ÿ“Œ Microsoft .NET Framework 2.0 SP2/3.5/3.5.1/4/4.5 XML File input validation


๐Ÿ“ˆ 27.86 Punkte

๐Ÿ“Œ CVE-2019-18370 | Xiaomi Mi WiFi R3G up to 2.28.22 Backup File /tmp/speedtest_urls.xml input validation


๐Ÿ“ˆ 27.86 Punkte

๐Ÿ“Œ Low CVE-2012-4377: Mediawiki Mediawiki


๐Ÿ“ˆ 27.3 Punkte

๐Ÿ“Œ Low CVE-2012-4378: Mediawiki Mediawiki


๐Ÿ“ˆ 27.3 Punkte

๐Ÿ“Œ Medium CVE-2019-16738: Mediawiki Mediawiki


๐Ÿ“ˆ 27.3 Punkte

๐Ÿ“Œ Medium CVE-2013-6455: Mediawiki Mediawiki


๐Ÿ“ˆ 27.3 Punkte

๐Ÿ“Œ Medium CVE-2020-10960: Mediawiki Mediawiki


๐Ÿ“ˆ 27.3 Punkte

๐Ÿ“Œ Medium CVE-2020-10959: Mediawiki Mediawiki


๐Ÿ“ˆ 27.3 Punkte

๐Ÿ“Œ Low CVE-2020-35478: Mediawiki Mediawiki


๐Ÿ“ˆ 27.3 Punkte

๐Ÿ“Œ Low CVE-2020-35474: Mediawiki Mediawiki


๐Ÿ“ˆ 27.3 Punkte











matomo