Description
Cross-site scripting (XSS) vulnerability in Special:PasswordReset in MediaWiki before 1.19.16, 1.21.x before 1.21.10, and 1.22.x before 1.22.7, when wgRawHtml is enabled, allows remote attackers to inject arbitrary web script or HTML via an invalid username.
Remediation
References
Related Vulnerabilities
WordPress Plugin DandyID Services Cross-Site Request Forgery (1.5.9)
Jboss EAP Uncontrolled Resource Consumption Vulnerability (CVE-2016-8610)
WordPress Plugin GigPress Multiple SQL Injection Vulnerabilities (2.3.8)
PHP-Fusion Incorrect Permission Assignment for Critical Resource Vulnerability (CVE-2021-3172)