Wikimedia Mediawiki - CheckUser Extension是Wikimedia基金会的一个查询IP地址的扩展。 Wikimedia Mediawiki - CheckUser Extension存在安全漏洞,该漏洞源于Account information tab中的特定国际化消息未正确转义,可能导致反射型跨站脚本攻击。以下版本受到影响:1.39.13版本之前的1.39.x版本、1.42.7版本之前的1.42.x版本和1.43.2版本之前的1.43.x版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Wikimedia Foundation | Mediawiki - CheckUser extension | 1.39.x ~ 1.39.13 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-7362 | MsUpload: Stored Cross-Site Scripting (XSS) via unsanitized msu-continue system message | |
| CVE-2025-7363 | TitleIcon: Stored Cross-Site Scripting (XSS) via #titleicon_unicode parser function | |
| CVE-2025-53479 | CheckUser: Reflected Cross-Site Scripting (XSS) in Special:CheckUser via unsanitized inter |
No comments yet