漏洞信息详情
Tiki 跨站脚本漏洞
漏洞简介
Tiki是Tiki软件社区的一套开源的内容管理和门户应用程序,它可用于创建Web应用程序、门户网站、企业内部网、外联网等。
Tiki 18.2之前版本、15.7版本和12.14版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入JavaScript代码以获取管理员权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sourceforge.net/p/tikiwiki/code/66990
参考网址
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2018/08/02/1
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2018/08/02/2
来源:sourceforge.net
链接:https://sourceforge.net/p/tikiwiki/code/66990
受影响实体
- Tiki Tikiwiki_cms%2fgroupware:12.0<!--2000-1-1-->
- Tiki Tikiwiki_cms%2fgroupware:12.1<!--2000-1-1-->
- Tiki Tikiwiki_cms%2fgroupware:12.2<!--2000-1-1-->
- Tiki Tikiwiki_cms%2fgroupware:12.3<!--2000-1-1-->
- Tiki Tikiwiki_cms%2fgroupware:12.4<!--2000-1-1-->
补丁
- Tiki 跨站脚本漏洞的修复措施<!--2018-8-14-->
还没有评论,来说两句吧...