MediaWiki存在未明漏洞。远程攻击者通过一个对JavaScript Object Notation (JSON)格式化的结果的应用程序接口(API)的请求中的callback参数来获得敏感的\"跨站\"信息。