CVE-2026-103437
낮음게시됨
ReadingLists로 가져온 메타데이터가 JavaScript URL XSS를 허용함
- 게시됨
- 2026. 9. 30.
- 업데이트됨
- 2026. 9. 30.
- CNA 할당 중
- wikimedia-foundation
- 증거 관찰됨
- 2026. 10. 3.
기본 CVSS
1.1/ 10낮음
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:U/V:D/RE:M/U:Amber요약
웹 페이지 내 Script 관련 HTML 태그의 부적절한 중화(기본 XSS) 취약점이 The Wikimedia Foundation MediaWiki ReadingLists 확장 기능에서 Reflected XSS를 허용합니다. 이 문제는 MediaWiki ReadingLists 확장 기능 1.46 및 1.45에 영향을 미칩니다.
소스
MediaWiki ReadingLists의 정규 URL XSS인 CVE-2026-103437에 대한 로컬 개념 증명 및 정제된 보고서로, 조작된 가져오기 링크를 통해 트리거됩니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.