MediaWiki AJAX未明跨站脚本漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

MediaWiki AJAX是一款著名的wiki知识库引擎。 MediaWiki AJAX不正确过滤用户提交的输入,远程攻击者可以利用漏洞进行跨站脚本攻击,获得敏感信息。 目前没有详细漏洞细节提供。 MediaWiki MediaWiki 1.8.2 MediaWiki MediaWiki 1.8.1 MediaWiki MediaWiki 1.8 MediaWiki MediaWiki 1.7.1 MediaWiki MediaWiki 1.7 MediaWiki MediaWiki 1.6.8 MediaWiki MediaWiki 1.6.7 MediaWiki MediaWiki 1.6.6 MediaWiki MediaWiki 1.6.5 MediaWiki MediaWiki 1.6.4 MediaWiki MediaWiki 1.6.3 MediaWiki MediaWiki 1.6.2 MediaWiki MediaWiki 1.6.1 MediaWiki MediaWiki 1.6 MediaWiki MediaWiki 1.9.0rc1 升级程序: MediaWiki MediaWiki 1.9.0rc1 * MediaWiki mediawiki-1.9.0rc2.tar.gz <a href="http://downloads.sourceforge.net/wikipedia/mediawiki-1.9.0rc2.tar.gz?m" target="_blank">http://downloads.sourceforge.net/wikipedia/mediawiki-1.9.0rc2.tar.gz?m</a> odtime=1168301183&amp;big_mirror=0 MediaWiki MediaWiki 1.6 * MediaWiki mediawiki-1.6.9.tar.gz <a href="http://downloads.sourceforge.net/wikipedia/mediawiki-1.6.9.tar.gz?modt"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息