MediaWiki PageMoveTemplate 跨站脚本攻击漏洞

漏洞信息详情

MediaWiki PageMoveTemplate 跨站脚本攻击漏洞

漏洞简介

MediaWiki是一套以PHP编写的Wiki软件包。

MediaWiki(低于1.4.6的1.4.x版本及低于1.5beta3的1.5版本)中存在跨站脚本攻击漏洞。

远程攻击者可通过页面移动模板中的参数注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.mediawiki.org/wiki/Download

参考网址

来源: BID

名称: 14181

链接:http://www.securityfocus.com/bid/14181

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=340290

来源: SECUNIA

名称: 15950

链接:http://secunia.com/advisories/15950

来源: SUSE

名称: SUSE-SR:2005:019

链接:http://www.novell.com/linux/security/advisories/2005_19_sr.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享