
Apache JSPWiki跨站脚本执行漏洞
发布日期:2019-07-15
更新日期:2019-07-15
受影响系统:
Apache JSPWiki 2.5.139-Beta
Apache JSPWiki 2.5.139 Beta
Apache JSPWiki 2.5.139
Apache JSPWiki 2.4.104
Apache JSPWiki 2.4.103
Apache JSPWiki 2.4
Apache JSPWiki 2.10.4
Apache JSPWiki 2.10.3
Apache JSPWiki 2.1.123
Apache JSPWiki 2.1.122
Apache JSPWiki 2.1.121
Apache JSPWiki 2.1.120
不受影响系统:
Apache JSPWiki 2.11.0.M1
描述:
BUGTRAQ ID: 106804
CVE(CAN) ID: CVE-2018-20242
Apache JSPWiki是美国Apache软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。
Apache JSPWiki 2.10.5之前版本中存在跨站脚本执行(XSS)漏洞,该漏洞源于特制的URL可能会触发XSS。攻击者可利用该漏洞导致会话劫持。
<*来源:Jamie Parfet
链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
*>
建议:
厂商补丁:
Apache
------
Apache已经为此发布了一个安全公告(CVE-2018-20242)以及相应补丁:
CVE-2018-20242:[CVE-2018-20242] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki
链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

随时掌握互联网精彩
- 1 重温总书记讲述的抗战岁月 7904279
- 2 1.2万亿投资西藏后又一超级工程来了 7809221
- 3 普京结束俄乌冲突的条件曝光 7714256
- 4 80秒重温抗战大捷 7618466
- 5 卫健局回应3岁女童头插水果刀就诊 7524080
- 6 每天花30元去“假装上班”的人 7429160
- 7 逆转日本 这帮中国姑娘斩获历史首胜 7334033
- 8 外卖小哥发现带血枕头报警救人 7234232
- 9 高铁邻座400斤男子致拥挤?12306回应 7140401
- 10 入境旅客把200多枚鹦鹉蛋冲进下水道 7045971