# 系统信息存储型XSS漏洞
## 概述
MediaWiki AdvancedSearch 扩展中存在“网页生成期间输入中和不当(XSS)”漏洞,攻击者可利用该漏洞进行**存储型 XSS** 攻击。
## 影响版本
- **受影响版本**:MediaWiki AdvancedSearch 扩展的 `master` 分支,版本早于 1.39。
## 漏洞细节
该漏洞存在于 AdvancedSearch 扩展处理用户输入的方式中,未能正确对输入内容进行转义或过滤,导致攻击者可将恶意脚本注入页面中并存储在服务器上。
## 漏洞影响
成功利用此漏洞的攻击者可执行恶意脚本,攻击其他用户,可能导致以下后果:
- 获取用户的敏感信息(如 Cookie)
- 在用户上下文中执行操作
- 实施钓鱼攻击或其他前端攻击
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ⚓ T402146 CVE-2025-62662: Stored XSS through system messages in AdvancedSearch -- 🔗来源链接
标签:
神龙速读暂无评论