# 系统消息存储型XSS漏洞
## 概述
The Wikimedia Foundation MediaWiki PageForms 扩展中存在“XSS(跨站脚本)”漏洞,具体为“网页生成过程中输入未正确中立化”问题,可导致**存储型 XSS**攻击。
## 影响版本
受影响版本:`MediaWiki PageForms extension 1.44`
## 漏洞细节
攻击者可在用户输入内容中注入恶意脚本,当其他用户浏览相关内容时,脚本会在其浏览器中执行。由于该漏洞为**存储型 XSS**,恶意输入可被保存在服务器上,并在后续页面加载时持续触发。
## 漏洞影响
成功利用此漏洞可导致以下后果:
- 会话劫持
- 敏感信息泄露
- 在受害者浏览器上下文中执行任意操作
需用户输入内容被展示在生成的网页中时,攻击才可能发生。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论