# CheckUser: Special:Investigate中的国际化消息未经过滤导致反射型跨站脚本(XSS)漏洞
## 概述
Mediawiki的CheckUser扩展中的Special:Investigate界面存在反射型XSS漏洞,原因在于对某些国际化系统消息的不当转义处理。
## 影响版本
- 1.39.X: 前小于1.39.13版本
- 1.42.X: 前小于1.42.7版本
- 1.43.X: 前小于1.43.2版本
## 细节
漏洞出现在“IPs and User agents”标签页中,非法用户可以通过未正确转义的国际化系统消息注入恶意脚本。
## 影响
攻击者可能通过反射型XSS漏洞在受害用户浏览器中执行任意脚本,进而盗取敏感信息或进行其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ⚓ T394692 CVE-2025-53478: Special:Investigate 'IPs and User agents' tab has i18n XSS vectors -- 🔗来源链接
标签:
神龙速读