CVE-2026-100380
중간게시됨
Wikibase Special:SetLabel 언어 검증에서의 반사형 XSS
- 게시됨
- 2026. 9. 25.
- 업데이트됨
- 2026. 9. 26.
- CNA 할당 중
- wikimedia-foundation
- 증거 관찰됨
- 2026. 10. 3.
기본 CVSS
5.3/ 10중간
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X요약
Wikimedia Foundation Mediawiki - Wikibase Extension에서 웹 페이지 생성 중 입력의 부적절한 중화(XSS 또는 'Cross-site Scripting') 취약점으로 인해 Cross-Site Scripting(XSS)이 허용됩니다. 이 문제는 Mediawiki - Wikibase Extension: *부터 1.46.1, 1.45.5, 1.43.10 이전 버전에 영향을 미칩니다.
소스
CVE-2026-100380에 대한 PoC 및 패치 검증 노트로, Wikibase 언어 검증 오류 페이지의 반사형 XSS이며, 이스케이프되지 않은 HTML 출력을 탐지하는 스크립트를 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.