# WebAuthn 密钥名称存储型XSS漏洞
## 概述
MediaWiki WebAuthn 扩展中存在网页生成期间输入中和不当(XSS)漏洞,可导致存储型 XSS 攻击。
## 影响版本
- MediaWiki WebAuthn 扩展:1.39
- MediaWiki WebAuthn 扩展:1.43
- MediaWiki WebAuthn 扩展:1.44
## 细节
漏洞由于在生成网页内容时未正确中和用户输入,攻击者可注入恶意脚本并存储在服务器端,当其他用户访问受影响页面时,脚本将在其浏览器上下文中执行。
## 影响
攻击者可利用该漏洞:
- 在受害用户浏览器中执行任意脚本
- 窃取用户会话 Cookie 或敏感数据
- 进行钓鱼攻击或页面内容篡改
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论