Hiki 跨站脚本(XSS)漏洞

漏洞信息详情

Hiki 跨站脚本(XSS)漏洞

漏洞简介

Hiki是用Ruby编写的免费wiki百科全书工具。

Hiki 0.8.1至0.8.2版本存在多个跨站脚本漏洞。这使得远程攻击者可借助于登陆链接中的页名注入web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

Hiki Hiki 0.8

Hiki hiki-0.8.4.tar.gz

http://prdownloads.sourceforge.jp/hiki/16704/hiki-0.8.4.tar.gz

Hiki Hiki 0.8.1

Hiki hiki-0.8.4.tar.gz

http://prdownloads.sourceforge.jp/hiki/16704/hiki-0.8.4.tar.gz

Hiki Hiki 0.8.2

Hiki hiki-0.8.4.tar.gz

http://prdownloads.sourceforge.jp/hiki/16704/hiki-0.8.4.tar.gz

参考网址

来源: hikiwiki.org

链接:http://hikiwiki.org/en/advisory20050804.html

来源: JVN

名称: JVN#38138980

链接:http://jvn.jp/jp/JVN%2338138980

来源: BID

名称: 15021

链接:http://www.securityfocus.com/bid/15021

来源: SECUNIA

名称: 17075

链接:http://secunia.com/advisories/17075

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享