# 系统消息存储型XSS漏洞
## 概述
MediaWiki WikiLove 扩展中存在不当输入中和漏洞,导致网页生成过程中可被利用进行存储型跨站脚本攻击(Stored XSS)。
## 影响版本
- **MediaWiki WikiLove Extension 1.39**
## 细节
该漏洞是由于在处理用户输入时未正确进行中和(转义或过滤),攻击者可向页面中注入恶意脚本。由于这些脚本被存储在服务器上(存储型 XSS),其他用户访问受感染页面时会自动执行恶意内容。
## 影响
- 攻击者可能劫持用户会话、窃取敏感信息或发起其他恶意操作。
- 影响所有使用受影响版本的 WikiLove 扩展的 MediaWiki 网站。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: SECURITY: Sanitize URL to prevent stored i18n XSS (1191439) · Gerrit Code Review -- 🔗来源链接
标签:
神龙速读暂无评论