# Skin:BlueSky 系统消息存储型XSS漏洞
## 概述
Wikimedia Foundation 的 MediaWiki 蓝天皮肤(Skin:BlueSky)存在不当处理用户输入的问题,可能导致存储型跨站脚本攻击(Stored XSS)。
## 影响版本
- MediaWiki - Skin:BlueSky 所有 `master` 分支版本,且版本早于 1.39。
## 细节
漏洞产生于 Skin:BlueSky 对用户输入内容未充分中和(过滤或转义),攻击者可以提交恶意脚本,当其他用户访问受影响页面时,脚本将在其浏览器中执行。
## 影响
成功利用该漏洞可导致:
- 会话劫持
- 敏感信息泄露
- 在受影响站点上执行未经授权的操作
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论