CVE-2022-24710

Source
https://nvd.nist.gov/vuln/detail/CVE-2022-24710
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2022-24710.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2022-24710
Aliases
Related
Published
2022-02-25T21:15:08Z
Modified
2024-10-12T09:20:49.392740Z
Severity
  • 5.4 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVSS Calculator
Summary
[none]
Details

Weblate is a copyleft software web-based continuous localization system. Versions prior to 4.11 do not properly neutralize user input used in user name and language fields. Due to this improper neutralization it is possible to perform cross-site scripting via these fields. The issues were fixed in the 4.11 release. Users unable to upgrade are advised to add their own neutralize logic.

References

Affected packages

Git / github.com/weblateorg/weblate

Affected ranges

Type
GIT
Repo
https://github.com/weblateorg/weblate
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Fixed
Fixed
Fixed

Affected versions

weblate-0.*

weblate-0.1
weblate-0.2
weblate-0.3
weblate-0.4
weblate-0.5
weblate-0.6
weblate-0.7
weblate-0.8
weblate-0.9

weblate-1.*

weblate-1.0
weblate-1.1
weblate-1.2
weblate-1.3
weblate-1.4
weblate-1.5
weblate-1.6
weblate-1.7
weblate-1.8
weblate-1.9

weblate-2.*

weblate-2.0
weblate-2.1
weblate-2.10
weblate-2.10.1
weblate-2.11
weblate-2.12
weblate-2.13
weblate-2.13.1
weblate-2.14
weblate-2.14.1
weblate-2.15
weblate-2.16
weblate-2.17
weblate-2.18
weblate-2.19
weblate-2.19.1
weblate-2.2
weblate-2.20
weblate-2.3
weblate-2.4
weblate-2.5
weblate-2.6
weblate-2.7
weblate-2.8
weblate-2.9

weblate-3.*

weblate-3.0
weblate-3.0.1
weblate-3.1
weblate-3.1.1
weblate-3.10
weblate-3.10.1
weblate-3.10.2
weblate-3.10.3
weblate-3.11
weblate-3.11.1
weblate-3.11.2
weblate-3.11.3
weblate-3.2
weblate-3.2.1
weblate-3.2.2
weblate-3.3
weblate-3.4
weblate-3.5
weblate-3.5.1
weblate-3.6
weblate-3.6.1
weblate-3.7
weblate-3.7.1
weblate-3.8
weblate-3.9
weblate-3.9.1

weblate-4.*

weblate-4.0
weblate-4.0.1
weblate-4.0.2
weblate-4.0.3
weblate-4.0.4
weblate-4.1
weblate-4.1.1
weblate-4.10
weblate-4.10.1
weblate-4.2
weblate-4.2.1
weblate-4.2.2
weblate-4.3
weblate-4.3.1
weblate-4.3.2
weblate-4.4
weblate-4.4.1
weblate-4.4.2
weblate-4.5
weblate-4.5.1
weblate-4.5.2
weblate-4.5.3
weblate-4.6
weblate-4.6.1
weblate-4.6.2
weblate-4.7
weblate-4.7.1
weblate-4.7.2
weblate-4.8
weblate-4.8.1
weblate-4.9
weblate-4.9.1