CVE-2021-44855
published 2022-12-26CVE-2021-44855: An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. There is Blind Stored XSS via a URL to the Upload Image…
PriorityP424medium5.4CVSS 3.1
AVNACLPRLUIRSCCLILAN
EPSS
0.56%
43.4th percentile
An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. There is Blind Stored XSS via a URL to the Upload Image feature.
Affected
8 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | mediawiki | < mediawiki 1:1.35.5-1 (bookworm) | mediawiki 1:1.35.5-1 (bookworm) |
| mediawiki | mediawiki | < 1.35.5 | 1.35.5 |
| mediawiki | mediawiki | — | — |
| mediawiki | mediawiki | >= 0 < 1:1.35.8-1~deb11u1 | 1:1.35.8-1~deb11u1 |
| mediawiki | mediawiki | >= 0 < 1:1.35.5-1 | 1:1.35.5-1 |
| mediawiki | mediawiki | >= 0 < 1:1.35.5-1 | 1:1.35.5-1 |
| mediawiki | mediawiki | >= 0 < 1:1.35.5-1 | 1:1.35.5-1 |
| mediawiki | mediawiki | >= 1.36.0 < 1.36.3 | 1.36.3 |
CVSS provenance
nvdv3.15.4MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
osv5.4MEDIUM
vendor_debian5.4MEDIUM
vendor_redhat5.4MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Red Hat
mediawiki: Blind Stored XSS via Upload Image via URL
vendor_redhat·2022-12-26·CVSS 5.4
CVE-2021-44855 [MEDIUM] CWE-79 mediawiki: Blind Stored XSS via Upload Image via URL
mediawiki: Blind Stored XSS via Upload Image via URL
An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. There is Blind Stored XSS via a URL to the Upload Image feature.
Package: mediawiki (Red Hat OpenShift Container Platform 3.11) - Out of support scope
Debian
CVE-2021-44855: mediawiki - An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1....
vendor_debian·2021·CVSS 5.4
CVE-2021-44855 [MEDIUM] CVE-2021-44855: mediawiki - An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1....
An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. There is Blind Stored XSS via a URL to the Upload Image feature.
Scope: local
bookworm: resolved (fixed in 1:1.35.5-1)
bullseye: resolved (fixed in 1:1.35.8-1~deb11u1)
forky: resolved (fixed in 1:1.35.5-1)
sid: resolved (fixed in 1:1.35.5-1)
trixie: resolved (fixed in 1:1.35.5-1)
GHSA
GHSA-3cqw-cf93-mf47: An issue was discovered in MediaWiki before 1
ghsa_unreviewed·2022-12-26
CVE-2021-44855 [MEDIUM] CWE-79 GHSA-3cqw-cf93-mf47: An issue was discovered in MediaWiki before 1
An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. There is Blind Stored XSS via a URL to the Upload Image feature.
OSV
CVE-2021-44855: An issue was discovered in MediaWiki before 1
osv·2022-12-26·CVSS 5.4
CVE-2021-44855 [MEDIUM] CVE-2021-44855: An issue was discovered in MediaWiki before 1
An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. There is Blind Stored XSS via a URL to the Upload Image feature.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
2022-12-26
Published