
CVE-2025-61638 PoC
node . "https://www.mediawiki.org/w/api.php"(behoben)
Weitere angreifbare Ziele sind unter https://www.mediawiki.org/wiki/Sites_using_MediaWiki zu finden.
https://phabricator.wikimedia.org/T401099
https://www.cve.org/CVERecord?id=CVE-2025-61638
Ein XSS-Angriff erfordert das Bearbeiten von Einträgen, daher sind mindestens xss !== false und reg: true erforderlich. anno: true bedeutet anonyme (IP-)Benutzer und kann die Angriffsfähigkeit erhöhen.
Da einige Wikis über zusätzliche Schutzmaßnahmen wie WAF verfügen, testet das Skript nur die Schwachstelle und unternimmt keine Umgehungsversuche für tatsächliche Angriffe.
Bemerkenswert ist, dass diese Schwachstelle trotz der in 1.39, 1.43 und 1.44 bereitgestellten Fixes bereits seit langem besteht (15 Jahre). Nahezu jede Version dieser drei LTS vor dem jeweiligen Fix ist von dieser Schwachstelle betroffen.
Weiterlesen: CVE-2025-61638: Sanitizer::validateAttributes data-XSS