Security Advisory

CVE-2015-2939

4.3

Vulnerability Description

Cross-site scripting (XSS) vulnerability in the Scribunto extension for MediaWiki allows remote attackers to inject arbitrary web script or HTML via a function name, which is not properly handled in a Lua error backtrace.
Published Date April 13, 2015
Official Source NIST NVD Advisory