Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-100380 — CVE-2026-100380 的 PoC 与补丁验证说明,该漏洞是 Wikibase 语言验证错误页面中的反射型 XSS,附带一个用于检测未转义 HTML 输出的脚本。 | Kitploit
工具/GitHubGitHub/bombobombone/cve-2026-100380
漏洞分析漏洞利用Web应用程序漏洞利用Web安全论文与研究
GitHubbombobombone/cve-2026-100380

CVE-2026-100380

CVE-2026-100380 的 PoC 与补丁验证说明,该漏洞是 Wikibase 语言验证错误页面中的反射型 XSS,附带一个用于检测未转义 HTML 输出的脚本。

查看仓库
4天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2026-100380:语言验证错误中的反射型 XSS

报告者:Marco Paciaroni(BomboBombone)。

Wikibase 在 SetLabel 页面中包含了未转义的语言验证错误文本。被拒绝的输入可能在请求到达标签保存操作之前,作为可执行的 HTML 返回。

受影响版本

CVE 记录指出,受影响的 Wikibase 发布分支为 1.46.1、1.45.5 和 1.43.10 中修复之前的版本。请使用对应 MediaWiki 发布分支的已修复扩展代码。

影响与条件

归档的验证记录了一次未认证请求以及在该 wiki 源下的浏览器执行。未到达标签保存操作。拒绝写入并不能保护一个将不可信输入渲染为 HTML 的错误页面。

记录的验证

归档的案例证据记录了一次成功的本地 HTTP 响应以及浏览器执行一个无害标记。它另外记录到未发生标签保存。本公开摘要基于这些验证记录及相关研究笔记。

修复

上游变更在渲染之前对术语编辑及相关特殊页面中的错误消息进行 HTML 转义。

概念验证

python poc.py https://wiki.example --entity Q1

该脚本提交一个包含无害标记的无效语言值,并检查响应是否将其作为原始 script 元素返回。受影响的路径会在保存标签之前拒绝该请求。

参考

  • CVE 记录
  • 上游修复
  • 上游跟踪任务
  • 博客文章
下载工具