# 文章摘要存储型跨站脚本漏洞
## 概述
The Wikimedia Foundation 的 MediaWiki - GrowthExperiments 扩展中存在一个**生成网页时输入中和不当(XSS)**漏洞,导致可利用的**存储型 XSS**攻击。
## 影响版本
- 影响版本:`master` 分支中 **1.39 版本之前**的所有版本。
## 细节
- 漏洞类型:XSS(跨站脚本攻击)
- 漏洞性质:存储型 XSS(Stored XSS)
- 漏洞成因:在生成网页内容时未对用户输入进行正确中和,允许攻击者注入恶意脚本。
## 影响
- 攻击者可通过注入恶意脚本,在受害者浏览网页时执行脚本,从而窃取敏感信息、劫持会话或进行其他恶意行为。
- 对使用 MediaWiki GrowthExperiments 扩展的 Wiki 站点,该漏洞可能危及网站安全与用户信息安全。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ⚓ T402698 CVE-2025-62667: Stored XSS through article extracts in GrowthExperiments -- 🔗来源链接
标签:
神龙速读暂无评论