MediaWiki Raw Page跨站脚本漏洞

漏洞信息详情

MediaWiki Raw Page跨站脚本漏洞

漏洞简介

MediaWiki 1.3.4及其以前版本的\’\’raw\’\’页面输出模式存在跨站脚本(XSS)漏洞。远程攻击者利用该漏洞注入任意web脚本或者HTML。

漏洞公告

The vendor has released MediaWiki 1.3.5 to address this issue.
MediaWiki MediaWiki 1.3

MediaWiki MediaWiki 1.3.1

MediaWiki MediaWiki 1.3.2

MediaWiki MediaWiki 1.3.3

MediaWiki MediaWiki 1.3.4

参考网址

来源: XF
名称: mediawiki-raw-output-xss(17578)
链接:http://xforce.iss.net/xforce/xfdb/17578

来源: BID
名称: 11302
链接:http://www.securityfocus.com/bid/11302

来源: OSVDB
名称: 10454
链接:http://www.osvdb.org/10454

来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?group_id=34373&release_id=271848

来源: SECUNIA
名称: 12692
链接:http://secunia.com/advisories/12692/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享