# 语言选择器样式参数过滤不足漏洞
## 概述
在 Wikimedia Foundation 的 MediaWiki LanguageSelector 扩展中存在一个**特殊元素未正确中和(注入)**漏洞,允许攻击者进行**代码注入**。
## 影响版本
- MediaWiki LanguageSelector 扩展的 `master` 分支
- 影响版本:**1.39 之前的版本**
## 细节
该漏洞是由于 LanguageSelector 扩展在处理输出时未正确过滤或转义特殊字符(如 HTML 或脚本标签),导致攻击者可以通过精心构造的输入将恶意代码注入到页面中。此漏洞可能导致跨站脚本(XSS)或其他形式的代码执行。
## 影响
攻击者可以利用此漏洞:
- 在受害者的浏览器中执行恶意脚本
- 窃取用户会话信息(Cookie 或 Token)
- 在上下文中执行非授权的操作
此漏洞对用户安全性和站点完整性构成直接威胁。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论