漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site request forgery (CSRF) vulnerability in the Special:ExpandedTemplates page in MediaWiki before 1.19.22, 1.20.x through 1.22.x before 1.22.14, and 1.23.x before 1.23.7, when $wgRawHTML is set to true, allows remote attackers to hijack the authentication of users with edit permissions for requests that cross-site scripting (XSS) attacks via the wpInput parameter, which is not properly handled in the preview.
漏洞信息
N/A
漏洞
N/A
漏洞
MediaWiki 跨站请求伪造漏洞
漏洞信息
MediaWiki是美国维基媒体(Wikimedia)基金会和MediaWiki志愿者共同开发维护的一套自由免费的基于网络的Wiki引擎,它可用于部署内部的知识管理和内容管理系统。 MediaWiki的Special:ExpandedTemplates页面中存在跨站请求伪造漏洞。当$wgRawHTML设置成true时,远程攻击者可借助‘wpInput’参数利用该漏洞实施跨站脚本攻击。以下版本受到影响:MediaWiki 1.19.22之前版本,1.20.x版本至1.22.14之前1.22.x版本,1.23
漏洞信息
N/A
漏洞
N/A