TWiki 跨站脚本攻击漏洞

漏洞信息详情

TWiki 跨站脚本攻击漏洞

漏洞简介

TWiki是美国软件开发者Peter Thoeny所研发的一套基于Perl语言的开源Wiki程序,是一个基于Web的网站协作平台,它可用于项目开发管理、文档管理、知识库管理以及其他协作工作。

TWiki 5.1.0之前版本中存在多个跨站脚本攻击漏洞。由于用户提供的数据没有经过充分过滤,远程攻击者可利用这些漏洞窃取基于cookie的认证证书并在受影响站点上下文的受信任用户浏览器中执行任意脚本代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://twiki.org/

参考网址

来源: BID

名称: 49746

链接:http://www.securityfocus.com/bid/49746

来源: OSVDB

名称: 75674

链接:http://www.osvdb.org/75674

来源: OSVDB

名称: 75673

链接:http://www.osvdb.org/75673

来源: www.mavitunasecurity.com

链接:http://www.mavitunasecurity.com/xss-vulnerability-in-twiki5

来源: twiki.org

链接:http://twiki.org/cgi-bin/view/Codev/SecurityAlert-CVE-2011-3010

来源: SECTRACK

名称: 1026091

链接:http://securitytracker.com/id?1026091

来源: SECUNIA

名称: 46123

链接:http://secunia.com/advisories/46123

来源: develop.twiki.org

链接:http://develop.twiki.org/trac/changeset/21920

来源: BUGTRAQ

名称: 20110922 XSS Vulnerabilities in TWiki < 5.1.0

链接:http://archives.neohapsis.com/archives/bugtraq/2011-09/0142.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享