# UrlShortener中的Stored XSS漏洞
## 概述
Wikimedia Foundation 的 Mediawiki - UrlShortener 扩展中存在一个跨站脚本(XSS)漏洞,该漏洞允许存储型 XSS 攻击。
## 影响版本
- 1.42.X 版本:从 1.42.0 到 1.42.6
- 1.43.X 版本:从 1.43.0 到 1.43.1
## 细节
在 Web 页面生成过程中,对输入的处理不当导致了跨站脚本漏洞(XSS)。攻击者可以利用该漏洞存储恶意脚本,后续在用户浏览相关页面时被执行。
## 影响
该漏洞可能导致攻击者通过存储型 XSS 攻击,窃取用户数据或进行其他恶意活动。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: SECURITY: Insert system message as text instead of html (1166268) · Gerrit Code Review -- 🔗来源链接
标签:
神龙速读