Tiki Wiki CMS Groupware 跨站脚本漏洞

漏洞信息详情

Tiki Wiki CMS Groupware 跨站脚本漏洞

漏洞简介

TikiWiki是一款网站内容管理系统,基于PHP+ADOdb+Smarty等技术构建。

TikiWiki CMS/Groupware 8.2之前版本和LTS 6.5之前版本中的tiki-cookie-jar.php中存在跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过任意参数注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.infoserve.de/system/files/advisories/INFOSERVE-ADV2011-07.txt

参考网址

来源: OSVDB

名称: 77966

链接:http://www.osvdb.org/77966

来源: www.infoserve.de

链接:http://www.infoserve.de/system/files/advisories/INFOSERVE-ADV2011-07.txt

来源: SECUNIA

名称: 47278

链接:http://secunia.com/advisories/47278

来源: info.tiki.org

链接:http://info.tiki.org/article183-Tiki-Wiki-CMS-Groupware-8-2-and-6-5LTS-Security-Patches-Available

来源: BID

名称: 51128

链接:http://www.securityfocus.com/bid/51128

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享