漏洞信息详情
DokuWiki 跨站脚本漏洞
漏洞简介
DokuWiki是德国软件开发者Andreas Gohr所研发的一款基于PHP的Wiki引擎,它主要用于中小团队和个人网站知识库的管理,并提供版本控制、全文检索和权限控制等功能。
DokuWiki 2017-02-19c及之前的版本中的/inc/parser/xhtml.php文件存在跨站脚本漏洞。远程攻击者可利用该漏洞创建或更改wiki,来执行JavaScript。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/splitbrain/dokuwiki/issues/2081
参考网址
来源:CONFIRM
链接:https://github.com/splitbrain/dokuwiki/issues/2081
受影响实体
- Dokuwiki Dokuwiki:2017-02-19c<!--2000-1-1-->
补丁
- DokuWiki 跨站脚本漏洞的修复措施<!--2017-8-22-->
还没有评论,来说两句吧...