Description
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki, Wikimedia Foundation CentralAuth. This vulnerability is associated with program files includes/Api/ApiFormatBase.Php, includes/Api/ApiHelp.Php, includes/ResourceLoader/Module.Php, includes/Hooks/Handlers/PageDisplayHookHandler.Php, includes/LogFormatter/PermissionChangeLogFormatter.Php. This issue affects MediaWiki: from * before 1.46.0, 1.45.4, 1.44.6, 1.43.9; CentralAuth: from * before 1.46.0, 1.45.4, 1.44.6, 1.43.9.
Mitigation
Minimal update. May introduce new vulnerabilities or breaking changes.
|
 debian 12 | | =1:1.39.10-1 || =1:1.39.10-1~deb12u1 || =1:1.39.12-1~deb12u1 || =1:1.39.13-1~deb12u1 || =1:1.39.17-1+deb12u2 || =1:1.39.17-1~deb12u1 || =1:1.39.2-1 || =1:1.39.4-1 || =1:1.39.4-1~deb12u1 || =1:1.39.4-2 || =1:1.39.5-1 || =1:1.39.5-1~deb12u1 || =1:1.39.6-1 || =1:1.39.7-1 || =1:1.39.7-1~deb12u1 || =1:1.39.8-1 || =1:1.43.0+dfsg-1 || =1:1.43.0+dfsg-2 || =1:1.43.1+dfsg-1 || =1:1.43.1+dfsg-2 || =1:1.43.3+dfsg-1 || =1:1.43.5+dfsg-1 || =1:1.43.6+dfsg-1 || =1:1.43.6+dfsg-1~deb13u1 || =1:1.43.6+dfsg-2 || =1:1.43.8+dfsg-1 || =1:1.43.8+dfsg-1~deb13u1 || =1:1.43.8+dfsg-2 || =1:1.43.9+dfsg-1 || =1:1.43.9+dfsg-1~deb13u1 | - |
 debian 13 | | =1:1.43.3+dfsg-1 || =1:1.43.5+dfsg-1 || =1:1.43.6+dfsg-1 || =1:1.43.6+dfsg-1~deb13u1 || =1:1.43.6+dfsg-2 || =1:1.43.8+dfsg-1 || =1:1.43.8+dfsg-1~deb13u1 || =1:1.43.8+dfsg-2 || >=0 <1:1.43.9+dfsg-1~deb13u1 | 1:1.43.9+dfsg-1~deb13u1 |
 debian 14 | | =1:1.43.3+dfsg-1 || =1:1.43.5+dfsg-1 || =1:1.43.6+dfsg-1 || =1:1.43.6+dfsg-1~deb13u1 || =1:1.43.6+dfsg-2 || =1:1.43.8+dfsg-1 || =1:1.43.8+dfsg-1~deb13u1 || =1:1.43.8+dfsg-2 || =1:1.43.9+dfsg-1~deb13u1 || >=0 <1:1.43.9+dfsg-1 | 1:1.43.9+dfsg-1 |