MediaWiki是美国维基媒体(MediaWiki)基金会的一套自由免费的基于网络的Wiki引擎。该产品可用于部署内部的知识管理和内容管理系统。 MediaWiki 1.1版本存在跨站脚本漏洞,该漏洞源于ScratchLogin扩展不会转义验证失败消息,具有管理员权限的攻击者可利用该漏洞执行跨站点脚本(XSS)攻击。
MediaWiki是美国维基媒体(MediaWiki)基金会的一套自由免费的基于网络的Wiki引擎。该产品可用于部署内部的知识管理和内容管理系统。 MediaWiki 1.1版本存在跨站脚本漏洞,该漏洞源于ScratchLogin扩展不会转义验证失败消息,具有管理员权限的攻击者可利用该漏洞执行跨站点脚本(XSS)攻击。