# MediaSearch中的存储型XSS漏洞
## 概述
Wikimedia Foundation Mediawiki - MediaSearch Extension中存在一个输入处理不当导致存储型XSS(跨站脚本攻击)的漏洞。
## 影响版本
- 1.42.X 版本(1.42.7 之前的所有版本)
- 1.43.X 版本(1.43.2 之前的所有版本)
## 细节
在Web页面生成过程中,输入未能适当中和,导致潜在的XSS攻击。攻击者可以利用存储在应用程序中的恶意数据,通过这种方式注入和执行脚本,影响其他用户。
## 影响
存储型XSS(Stored XSS)攻击允许攻击者通过被攻陷的网站向其他用户分发恶意脚本,可能导致敏感数据泄露、会话劫持等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: SECURITY: Insert message as text instead of HTML (1166030) · Gerrit Code Review -- 🔗来源链接
标签:
神龙速读