漏洞信息详情
Apache Wicket 安全漏洞
漏洞简介
Apache Wicket是美国阿帕奇(Apache)软件基金会的一套开源、轻量、基于组件的框架,它提供了一种面向对象的方式来开发基于Web的动态UI应用程序。
Apache Wicket中存在安全漏洞。攻击者可利用该漏洞破坏加密保护机制并预测加密的URL。以下版本受到影响:Apache Wicket 1.5.13之前的版本,6.19.0之前的6.x版本,7.0.0-M5之前的7.x版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://mail-archives.apache.org/mod_mbox/wicket-users/201502.mbox/%3CCAMomwMpLPDYezc=iFofm1R1Uq37vUFJ8VC-_ex5SU8-HAKBoRw@mail.gmail.com%3E
参考网址
来源:MISC
链接:https://www.smrrd.de/cve-2014-7808-apache-wicket-csrf-2014.html
来源:MLIST
链接:http://mail-archives.apache.org/mod_mbox/wicket-users/201502.mbox/%3CCAMomwMpLPDYezc=iFofm1R1Uq37vUFJ8VC-_ex5SU8-HAKBoRw@mail.gmail.com%3E
受影响实体
- Apache Wicket:6.7.0<!--2000-1-1-->
- Apache Wicket:6.6.0<!--2000-1-1-->
- Apache Wicket:6.5.0<!--2000-1-1-->
- Apache Wicket:6.4.0<!--2000-1-1-->
- Apache Wicket:6.0.0<!--2000-1-1-->
补丁
- Apache Wicket 安全漏洞的修复措施<!--2017-9-18-->
还没有评论,来说两句吧...