# FlexDiagrams 系统消息存储型XSS漏洞
## 概述
The Wikimedia Foundation Mediawiki 的 FlexDiagrams 扩展存在跨站脚本(XSS)漏洞,攻击者可利用该漏洞在受影响页面中存储恶意脚本。
## 影响版本
- Mediawiki - FlexDiagrams Extension: master 分支
## 细节
该漏洞是由于在生成网页内容时未正确中和用户输入,导致攻击者可将恶意脚本注入页面。该脚本会在其他用户浏览受影响页面时执行,从而引发存储型 XSS。
## 影响
成功利用此漏洞的攻击者可执行任意脚本,窃取用户会话信息或在用户的浏览器上下文中执行恶意操作。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Simplify code for "Please save" notice for Drawio diagrams (1179692) · Gerrit Code Review -- 🔗来源链接
标签:
神龙速读暂无评论