CVE-2021-30157_MediaWiki_小於1.3.1.2_XSS漏洞

# CVE-2021-30157 MediaWiki 小於1.3.1.2 XSS漏洞
==影響版本==

MediaWiki <1.3.1.2

==漏洞利用==
編輯rcfilters-filter-*-label消息之一(例如,編輯MediaWiki:Rcfilters-filter-humans-label),並添加一個簡單的XSS Payload,例如:


訪問Special:RecentChanges並查看執行的JavaScript

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容