В glb Meetup Tag Extension 0.1 на MediaWiki была обнаружена уязвимость. Она была оценена как problematic. Эта проблема затрагивает некотору…
В glb Meetup Tag Extension 0.1 на MediaWiki была обнаружена уязвимость. Она была оценена как problematic. Эта проблема затрагивает некоторую неизвестную обработку компонента Link Attribute Handler. Манипуляция приводит к использованию веб-ссылки на ненадежный ресурс с доступом window.opener. Обновление до версии 0.2 позволяет решить эту проблему. Идентификатор патча - 850c726d6bbfe0bf270801fbb92a30babea4155c. Рекомендуется обновить затронутый компонент. Этой уязвимости был присвоен идентификатор VDB-238157.
Веб-приложение формирует ссылки на недоверенные внешние сайты вне своей сферы контроля, однако не предотвращает надлежащим образом изменение внешним сайтом критически важных для безопасности свойств объекта window.opener, таких как свойство location.
https://cwe.mitre.org/data/definitions/1022.html →Открыть в коллекции CWE →