# 测验中的存储型XSS
## 概述
Wikimedia Foundation Mediawiki - Quiz 扩展存在输入处理不当的问题,从而导致存储型跨站脚本攻击(XSS)漏洞。
## 影响版本
- 1.39.X 低于 1.39.13
- 1.42.X 低于 1.42.7
- 1.43.X 低于 1.43.2
## 细节
该漏洞发生在Web页面生成过程中,对用户输入未能正确中和,导致攻击者可以通过输入恶意脚本代码注入并存储于服务器中。当其他用户访问受影响页面时,脚本将在用户浏览器中执行。
## 影响
攻击者可以利用此漏洞进行存储型跨站脚本攻击,执行任意JavaScript代码,窃取用户敏感信息,或进行恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ⚓ T394612 CVE-2025-7057: Stored XSS through a system message in Extension:Quiz -- 🔗来源链接
标签:
神龙速读标题: SECURITY: Properly escape the quiz-ignore-coef system message (1166274) · Gerrit Code Review -- 🔗来源链接
标签:
神龙速读