# 系统消息存储型XSS漏洞
## 概述
The Wikimedia Foundation 的 MediaWiki LastModified 扩展存在不正确的输入中和漏洞(XSS),攻击者可利用该漏洞进行存储型跨站脚本攻击(Stored XSS)。
## 影响版本
- MediaWiki LastModified Extension:所有使用 `master` 分支且版本早于 1.39 的版本。
## 漏洞细节
该漏洞源于在生成网页内容时未正确中和用户输入,使得攻击者能够注入恶意脚本。注入的内容会被存储在服务器端,并在其他用户访问受影响页面时执行。
## 漏洞影响
- 攻击者可利用该漏洞在受害用户浏览器中执行任意脚本,可能导致会话劫持、数据篡改或钓鱼攻击等安全事件。
- 此漏洞影响依赖 LastModified 扩展并运行受漏洞影响版本的所有 MediaWiki 站点。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论