CVE-2026-103445
PageForms #autoedit रीडायरेक्ट लिंक्स के माध्यम से संग्रहीत XSS
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- wikimedia-foundation
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:U/V:D/RE:M/U:Amberसारांश
वेब पेज में स्क्रिप्ट-संबंधित HTML टैग का अनुचित निष्क्रियकरण (बेसिक XSS) की भेद्यता The Wikimedia Foundation MediaWiki Page_Forms एक्सटेंशन में Stored XSS की अनुमति देती है। यह समस्या MediaWiki Page_Forms एक्सटेंशन: 1.46, 1.45, और 1.43 को प्रभावित करती है।
स्रोत
MediaWiki PageForms #autoedit में javascript: redirect URLs के माध्यम से stored XSS (CVE-2026-103445) के लिए रिपोर्ट सारांश और स्थानीय proof-of-concept।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।