# GlobalBlocking 全局黑名单XSS漏洞
## 概述
MediaWiki GlobalBlocking 扩展中存在一个“网页生成期间输入处理不当(XSS)”漏洞,可能导致存储型跨站脚本攻击(Stored XSS)。
## 影响版本
- MediaWiki GlobalBlocking 扩展版本 1.43
- MediaWiki GlobalBlocking 扩展版本 1.44
## 细节
该漏洞是由于在生成网页内容时未能正确中和用户输入,攻击者可以将恶意脚本注入页面中,当其他用户浏览该页面时,脚本将在其浏览器上下文中执行。
## 影响
成功利用此漏洞的攻击者可执行恶意脚本,从而窃取用户会话信息、执行未经授权的操作,或对受害者发起进一步攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ⚓ T403291 CVE-2025-62656: GlobalBlocking Special:GlobalBlockList vulnerable to message key stored XSS -- 🔗来源链接
标签:
神龙速读暂无评论