# Springboard 多个严重安全漏洞
## 概述
存在一个命令注入(Command Injection)漏洞,因未能正确中和命令中的特殊元素所致。
## 影响版本
- Mediawiki Foundation - Springboard Extension: master 分支
## 细节
该漏洞出现在 Wikimedia Foundation 的 MediaWiki Springboard 扩展中,由于对用户输入中可能包含的特殊字符未进行充分过滤或转义,攻击者可以将恶意命令注入到扩展执行的系统命令中。
## 影响
攻击者可利用此漏洞在受影响的系统上执行任意命令,可能导致服务器被完全控制、数据泄露或其他严重安全事件。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ⚓ T400422 Multiple critical security issues (including unauthenticated RCE) in Springboard -- 🔗来源链接
标签:
神龙速读标题: Limit API Params to action, type, name and add validation to it (1174003) · Gerrit Code Review -- 🔗来源链接
标签:
神龙速读暂无评论