# 系统消息存储型XSS漏洞
## 概述
The Wikimedia Foundation MediaWiki QuizGame 扩展存在不当处理输入的问题,导致在生成网页时可能发生**存储型 XSS(跨站脚本攻击)漏洞**。
## 影响版本
该问题影响以下版本的 MediaWiki QuizGame 扩展:
- 1.39
- 1.43
- 1.44
## 细节
漏洞源于在处理用户输入时未能正确中和特殊字符,攻击者可借此注入恶意脚本。这些脚本会被存储在服务器上,并在其他用户访问受影响页面时执行,从而实现跨站脚本攻击。
## 影响
成功利用此漏洞的攻击者可以:
- 在受害用户的浏览器中执行任意脚本
- 窃取会话信息、Cookie 或执行其他恶意操作
- 在上下文中冒充用户进行操作
该漏洞属于**高风险漏洞**,建议及时升级或采取缓解措施。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论