TWiki ‘organization’ HTML注入漏洞

漏洞信息详情

TWiki ‘organization’ HTML注入漏洞

漏洞简介

TWiki是美国软件开发者Peter Thoeny所研发的一套基于Perl语言的开源Wiki程序,是一个基于Web的网站协作平台,它可用于项目开发管理、文档管理、知识库管理以及其他协作工作。

TWiki中存在HTML注入漏洞,该漏洞源于对用户提供的输入未经正确过滤。攻击者提供的HTML和脚本代码可在受影响浏览器的上下文中运行,这将允许攻击者盗取基于cookie的认证证书或控制网站传达给用户的方式,也可能执行其它攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://twiki.org/

参考网址

来源: XF

名称: twiki-organization-xss(72821)

链接:http://xforce.iss.net/xforce/xfdb/72821

来源: SECTRACK

名称: 1026604

链接:http://www.securitytracker.com/id?1026604

来源: BID

名称: 51731

链接:http://www.securityfocus.com/bid/51731

来源: st2tea.blogspot.com

链接:http://st2tea.blogspot.com/2012/01/cross-site-scripting-twiki.html

来源: SECUNIA

名称: 47784

链接:http://secunia.com/advisories/47784

来源: packetstormsecurity.org

链接:http://packetstormsecurity.org/files/109246/twiki-xss.txt

来源: OSVDB

名称: 78664

链接:http://osvdb.org/78664

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享