# SecurePoll 系统消息存储型XSS漏洞
## 概述
The Wikimedia Foundation 的 MediaWiki - SecurePoll 扩展存在不恰当的输入中和问题,导致在生成网页时可能触发存储型 XSS(跨站脚本)漏洞。
## 影响版本
受影响版本为 MediaWiki SecurePoll 扩展的 `master` 分支。
## 细节
漏洞是由于未正确对用户输入进行中和处理,攻击者可将恶意脚本注入网页中。此问题可能导致用户的浏览器在加载页面时执行恶意代码。
## 影响
攻击者可利用该漏洞实施 **存储型 XSS 攻击**,从而窃取用户会话信息、执行恶意操作、劫持账户或传播恶意内容,对用户和系统安全构成威胁。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: SECURITY: Parse message instead of inserting it as HTML (1189186) · Gerrit Code Review -- 🔗来源链接
标签:
神龙速读暂无评论