关键漏洞信息 漏洞类型 Stored XSS 影响范围 Package: Citizen (MediaWiki) Affected Versions: >= 93c36ac778397e0e7c46cf7ad741639085d70c22a9f4989b1e5d848265f1bd0542a142a223bf981 漏洞描述 Summary: 各种偏好消息被插入到原始HTML中,允许任何可以编辑这些消息的人将任意HTML插入DOM。 Details: 被设置为标签的 ,导致系统消息未经过滤。 PoC 1. 编辑 (或在偏好菜单标题中显示的任何其他消息)为 。 2. 打开偏好菜单。 严重性 Severity: Moderate (6.5/10) CVSS v3 Base Metrics: - Attack Vector: Network - Attack Complexity: Low - Privileges Required: High - User Interaction: None - Scope: Unchanged - Confidentiality: High - Integrity: High - Availability: None CVE ID CVE-2025-49577 弱点 Weaknesses: CWE-79, CWE-80 报告者 Credits: SomeMWDev