# CVE-2021-30157 MediaWiki 小於1.3.1.2 XSS漏洞
==影響版本==
MediaWiki <1.3.1.2
==漏洞利用==
編輯rcfilters-filter-*-label消息之一(例如,編輯MediaWiki:Rcfilters-filter-humans-label),並添加一個簡單的XSS Payload,例如:
訪問Special:RecentChanges並查看執行的JavaScript
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END












请登录后查看评论内容