PmWiki表格标记未明跨站脚本漏洞

漏洞信息详情

PmWiki表格标记未明跨站脚本漏洞

漏洞简介

PmWiki是一种基于Wiki技术的开源多人协作站点创建和维护工具。

PmWiki存在未明跨站脚本漏洞,没有验证各种表格标记的输入,允许攻击者注入任意HTML和脚本代码。如果受害用户浏览了这些代码的话,就会导致在浏览器会话中执行。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.pmichaud.com/wiki/PmWiki/Download

参考网址

来源: BID

名称: 19747

链接:http://www.securityfocus.com/bid/19747

来源: www.pmichaud.com

链接:http://www.pmichaud.com/wiki/PmWiki/ChangeLog

来源: SECUNIA

名称: 21667

链接:http://secunia.com/advisories/21667

来源: OSVDB

名称: 28268

链接:http://www.osvdb.org/28268

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享