# CookieConsent 扩展XSS漏洞
## 概述
The Wikimedia Foundation MediaWiki CookieConsent 扩展中存在一个 **跨站脚本(XSS)** 漏洞,源于在生成网页内容时未能正确中和用户输入。
## 影响版本
受影响版本:**v0.1.0 至 v2.0.0 之前**的所有版本。
## 细节
该扩展在处理用户输入的内容时未进行适当的转义或过滤,攻击者可通过构造恶意输入注入脚本代码,进而在受害者的浏览器上下文中执行。
## 影响
成功利用此漏洞的攻击者可执行 **跨站脚本攻击(XSS)**,可能导致以下后果:
- 窃取用户的会话 Cookie
- 伪装用户执行操作
- 注入恶意内容或重定向页面
- 篡改前端内容进行钓鱼或传播恶意脚本
此漏洞对使用该扩展的 Wiki 网站安全构成威胁。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ⚓ T404475 CookieConsent should use reserved data attributes to avoid potential XSS vectors -- 🔗来源链接
标签:
神龙速读暂无评论