一、 漏洞 CVE-2011-1765 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在MediaWiki 1.16.5之前的版本中,当使用Internet Explorer 6或更早版本时,MediaWiki中的跨站脚本(XSS)漏洞允许远程攻击者通过上传文件,使用查询字符串末尾的.shtml危险的扩展名,通过修改URI路径,将%2E序列替换为.(点)字符,从而注入任意的网页脚本或HTML。注意:这个漏洞的存在是因为对CVE-2011-1578和CVE-2011-1587的不完全修复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross-site scripting (XSS) vulnerability in MediaWiki before 1.16.5, when Internet Explorer 6 or earlier is used, allows remote attackers to inject arbitrary web script or HTML via an uploaded file accessed with a dangerous extension such as .shtml at the end of the query string, in conjunction with a modified URI path that has a %2E sequence in place of the . (dot) character. NOTE: this vulnerability exists because of an incomplete fix for CVE-2011-1578 and CVE-2011-1587.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
MediaWiki 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MediaWiki是美国维基媒体(MediaWiki)基金会的一套自由免费的基于网络的Wiki引擎。该产品可用于部署内部的知识管理和内容管理系统。 MediaWiki 1.16.5之前版本存在跨站脚本漏洞。远程攻击者利用该漏洞通过上传的文件注入任意Web脚本或HTML。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-1765 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-1765 的情报信息