MediaWiki跨站脚本漏洞(CNVD-2022-80687) CNVD-2022-80687

- AV AC AU C I A
发布: 2022-11-24
修订: 2022-11-24

MediaWiki是美国维基媒体(MediaWiki)基金会的一套自由免费的基于网络的Wiki引擎。该产品可用于部署内部的知识管理和内容管理系统。 MediaWiki 1.1版本存在跨站脚本漏洞,该漏洞源于ScratchLogin扩展不会转义验证失败消息,具有管理员权限的攻击者可利用该漏洞执行跨站点脚本(XSS)攻击。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息