# WikiHiero 中的存储型 XSS
## 概述
Wikimedia Foundation Mediawiki - WikiHiero 扩展中存在一种 "跨站脚本"(XSS)漏洞,这允许攻击者通过存储型 XSS 攻击注入恶意脚本。
## 影响版本
Mediawiki - WikiHiero 扩展版本 1.43.X,特别是 1.43.2 之前的版本。
## 细节
该漏洞发生在 Web 页面生成过程中对输入处理不当,允许攻击者通过存储型 XSS 攻击注入并执行恶意脚本。
## 影响
攻击者可以利用此漏洞注入恶意脚本,当其他用户访问相关页面时,这些恶意脚本会被执行,从而可能导致敏感信息泄露、账户接管或其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: SECURITY: Insert system messages using .text() to prevent stored XSS (1166018) · Gerrit Code Review -- 🔗来源链接
标签:
神龙速读