Description
Cross-site scripting (XSS) vulnerability in MediaWiki before 1.16.2 allows remote attackers to inject arbitrary web script or HTML via crafted Cascading Style Sheets (CSS) comments, aka "CSS injection vulnerability."
Remediation
References
Related Vulnerabilities
Coppermine Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2023-53868)
Apache Traffic Server CVE-2024-38311 Vulnerability (CVE-2024-38311)
Oracle Database Server CVE-2008-2608 Vulnerability (CVE-2008-2608)
Joomla CVE-2019-7739 Vulnerability (CVE-2019-7739)
WordPress 4.0.x Same Origin Method Execution (SOME) Vulnerability (4.0 - 4.0.10)