关键情報サマリー 脆弱性概要 CVE番号: CVE-2026-0671 脆弱性タイプ: 複数の保存型XSS(ステージド・クロスサイト・スクリプティング)脆弱性 影響を受けるコンポーネント: UploadWizard(i18n/message-key に関連) リスクレベル: SecuRityフラグ付き、中程度または高度なリスクを示す 脆弱性の詳細 UploadWizardには、以下の少なくともいくつかのシステムメッセージを介してトリガーされる悪用可能なXSS脆弱性があります。 再現条件 UploadWizardおよびext:TitleBlacklistを実行しているMediaWikiのサンプルウィキが存在すること。 WikiのLocalSettings.phpで、$wgGroupPermissions['']['editinterface'] が true に設定されていること。 管理者権限で MediaWiki: ページを作成すること(詳細は元のレポートを参照)。 脆弱性の例 特定のメッセージキーを構築することで、攻撃者はJavaScriptを注入し、被害者のブラウザでコードを実行することができます。具体的な検証は特定のユースケースに依存します。 ソフトウェアのバージョンと環境 MediaWiki コア バージョン: cs36ccce81 UploadWizard 拡張機能のバージョン: 2b5c27014c TitleBlacklist 拡張機能のバージョン**: 7efae546ae 備考 本脆弱性については2025年に複数の議論と修正試行が行われました。 複数の修正提案とパッチが提供され、パッチ適用後の検証記録が存在します。 脆弱性の修正は本番環境にデプロイされており、検証により脆弱性は制御済みであることが示されています。