漏洞信息详情
MoinMoin GUI editor 跨站脚本漏洞
漏洞简介
MoinMoin是一套开源的、可扩展的基于Python环境的wiki引擎程序。GUI editor是其中的一个图形用户界面编辑器。
MoinMoin 1.9.10之前版本中的GUI editor的link dialogue存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://moinmo.in/SecurityFixes
参考网址
来源:lists.opensuse.org
链接:http://lists.opensuse.org/opensuse-security-announce/2018-10/msg00024.html
来源:moinmo.in
链接:http://moinmo.in/SecurityFixes
来源:github.com
链接:https://github.com/moinwiki/moin-1.9/commit/70955a8eae091cc88fd9a6e510177e70289ec024
受影响实体
- Opensuse Leap:42.3<!--2000-1-1-->
- Opensuse Leap:15.0<!--2000-1-1-->
补丁
- MoinMoin GUI editor 跨站脚本漏洞的修复措施<!--2018-10-16-->
还没有评论,来说两句吧...