
Apache JSPWiki跨站腳本執(zhí)行漏洞
聲明:該文章由作者(kstest)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請(qǐng)附上出處(0XUCN)及本頁(yè)鏈接。。
發(fā)布日期:2019-07-15
更新日期:2019-07-15
受影響系統(tǒng):
Apache JSPWiki 2.5.139-Beta
Apache JSPWiki 2.5.139 Beta
Apache JSPWiki 2.5.139
Apache JSPWiki 2.4.104
Apache JSPWiki 2.4.103
Apache JSPWiki 2.4
Apache JSPWiki 2.10.4
Apache JSPWiki 2.10.3
Apache JSPWiki 2.1.123
Apache JSPWiki 2.1.122
Apache JSPWiki 2.1.121
Apache JSPWiki 2.1.120
不受影響系統(tǒng):
Apache JSPWiki 2.11.0.M1
描述:
BUGTRAQ? ID:?106804
CVE(CAN) ID:?CVE-2018-20242
Apache JSPWiki是美國(guó)Apache軟件基金會(huì)的一款基于Java、Servlet和JSP構(gòu)建的開(kāi)源WikiWiki引擎。
Apache JSPWiki 2.10.5之前版本中存在跨站腳本執(zhí)行(XSS)漏洞,該漏洞源于特制的URL可能會(huì)觸發(fā)XSS。攻擊者可利用該漏洞導(dǎo)致會(huì)話(huà)劫持。
<*來(lái)源:Jamie Parfet
? 鏈接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
*>
建議:
廠(chǎng)商補(bǔ)丁:
Apache
------
Apache已經(jīng)為此發(fā)布了一個(gè)安全公告(CVE-2018-20242)以及相應(yīng)補(bǔ)丁:
CVE-2018-20242:[CVE-2018-20242] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki
鏈接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
- 1 看總書(shū)記關(guān)心的清潔能源這樣發(fā)電 7904304
- 2 今年最強(qiáng)臺(tái)風(fēng)來(lái)襲 7808584
- 3 澳加英宣布承認(rèn)巴勒斯坦國(guó) 7713789
- 4 長(zhǎng)春航空展這些“首次”不要錯(cuò)過(guò) 7617807
- 5 43歲二胎媽媽患阿爾茨海默病 7521638
- 6 iPhone 17橙色斜挎掛繩賣(mài)斷貨 7426441
- 7 女兒發(fā)現(xiàn)父親500多萬(wàn)遺產(chǎn)用于保健 7332334
- 8 英國(guó)航母從南?!傲锪恕?/a> 7235144
- 9 女子花10萬(wàn)云養(yǎng)豬生重病難退錢(qián) 7142190
- 10 三所“零近視”小學(xué)帶來(lái)的啟示 7047491