CVE-2026-22713CVE-2026-22713是Wikimedia Foundation开发的MediaWiki GrowthExperiments扩展中的一个存储型跨站脚本(Stored XSS)漏洞。该漏洞源于Web应用程序在生成页面时未能正确对用户输入进行中立化处理,导致攻击者可以在页面中注入恶意JavaScript代码。此漏洞影响MediaWiki的GrowthExperiments扩展版本1.39、1.43、1.44和1.45。攻击者可以利用此漏洞在受害者访问包含恶意脚本的页面时,窃取用户会话cookie、劫持用户账户、执行恶意操作或进行钓鱼攻击。由于该漏洞需要低权限用户身份且需要用户交互,攻击复杂度相对较高,但仍对使用受影响版本MediaWiki的网站构成安全威胁。建议受影响的用户尽快升级到最新修复版本,并加强输入验证机制。
该漏洞属于典型的存储型XSS(Stored XSS)漏洞,存在于MediaWiki的GrowthExperiments扩展中。当用户提交的数据(如用户配置、个人资料或其他用户可控的输入字段)被存储到数据库后,在后续页面渲染过程中未经过适当的HTML转义就直接输出到网页上,攻击者可以通过提交包含JavaScript代码的恶意payload来实现持久性攻击。GrowthExperiments扩展用于提供新手编辑指导和新用户帮助功能,涉及用户配置和偏好设置。攻击者只需在存在漏洞的输入点注入XSS payload,如<script>alert(document.cookie)</script>,当其他用户访问相关页面时,恶意脚本便会执行。由于该扩展处理的是新用户引导流程,攻击者可以针对新用户群体进行定向攻击,窃取他们的认证凭证或诱导他们执行危险操作。修复方案需要在所有用户输入输出点实施严格的HTML转义,使用白名单机制限制允许的HTML标签和属性,并实施内容安全策略(CSP)作为额外的防护层。