Open Wiki ‘ow.asp’ 跨站脚本攻击漏洞

漏洞信息详情

Open Wiki ‘ow.asp’ 跨站脚本攻击漏洞

漏洞简介

** 有争议 ** OpenWiki 0.78的ow.asp中存在跨站脚本攻击(XSS)漏洞。 远程攻击者可以借助 p 参数注入任意Web脚本或HTML。 注: 厂商和与产品有关的第三方对此问题提出反驳。厂商宣称\”你不能在wikipage当中或通过URL参数插入代码,因为它们在使用前已经全部逸出,因此不会对其他站点造成任何危害。\”

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20080912 Re: OpenWiki<–v0.78 Cross-Site Scripting

链接:http://www.securityfocus.com/archive/1/archive/1/496294/100/0/threaded

来源: BUGTRAQ

名称: 20060517 OpenWiki<–v0.78 Cross-Site Scripting

链接:http://www.securityfocus.com/archive/1/archive/1/434295/100/0/threaded

来源: MISC

链接:http://www.openwiki.com/ow.asp?XssVulnerability

来源: MISC

链接:http://www.openwiki.com/ow.asp?OpenWikiVulnerability

来源: XF

名称: openwiki-ow-xss(26517)

链接:http://xforce.iss.net/xforce/xfdb/26517

来源: BID

名称: 18013

链接:http://www.securityfocus.com/bid/18013

来源: SREASON

名称: 920

链接:http://securityreason.com/securityalert/920

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享