
Эксплойт для проверки концепции (PoC) для CVE-2025-61638, хранимая XSS-уязвимость в Sanitizer::validateAttributes в MediaWiki. Проверяет уязвимость на подверженных экземплярах вики через API.
node . "https://www.mediawiki.org/w/api.php" (исправлено)
Можно найти больше целей для атак на https://www.mediawiki.org/wiki/Sites_using_MediaWiki.
https://phabricator.wikimedia.org/T401099
https://www.cve.org/CVERecord?id=CVE-2025-61638
Атака XSS требует редактирования записей, поэтому необходимы как минимум xss !== false и reg: true. anno: true означает анонимного (ip) пользователя, что может расширить возможности атаки.
Поскольку некоторые wiki имеют дополнительную защиту, такую как WAF, скрипт только проверяет уязвимость и не предоставляет попыток обхода для реальных атак.
Стоит отметить, что, хотя исправления были предоставлены в версиях 1.39, 1.43, 1.44, эта уязвимость существует давно (15 лет), и почти все версии, предшествующие исправлениям для этих трех LTS, уязвимы.
Читать далее: CVE-2025-61638:Sanitizer::validateAttributes data-XSS