Keine Bearbeitungszusammenfassung Markierung: 2017-Quelltext-Bearbeitung |
Keine Bearbeitungszusammenfassung Markierung: 2017-Quelltext-Bearbeitung |
||
Zeile 1: | Zeile 1: | ||
{{Featureseite|featured=true|featuredesc=Patch Release 4.1.3 enthält einen wichtigen Sicherheitsfix für eine “reflektierte XSS” Attacke. <span class="bi bi-exclamation-circle-fill" style="color:orange"></span>|featurestart=25.04.2021}} | {{Featureseite|featured=true|featuredesc=Patch Release 4.1.3 enthält einen wichtigen '''Sicherheitsfix''' für eine “reflektierte XSS” Attacke. <span class="bi bi-exclamation-circle-fill" style="color:orange"></span>|featurestart=25.04.2021}} | ||
==Anlass== | ==Anlass== | ||
XSS Attack-Vektor in ''mwstake/mediawiki-component-commonuserinterface.'' | XSS Attack-Vektor in ''mwstake/mediawiki-component-commonuserinterface.'' |
Version vom 25. April 2022, 16:53 Uhr
Anlass
XSS Attack-Vektor in mwstake/mediawiki-component-commonuserinterface.
Berwertung der Schwachstellen in BlueSpice
Der Wert des 'title' /Parameters wird unbereinigt ausgegeben (z.B. in 'list-group-item').
Patch Release 4.1.3 enthält einen wichtigen Sicherheitsfix für eine “reflektierte XSS” Attacke.
Der entsprechende CVE-Eintrag steht noch aus und wird in Kürze veröffentlicht. Es wird dringend empfohlen, dass alle Benutzer ihre Installation von BlueSpice 4 so schnell wie möglich aktualisieren.