漏洞信息详情
MediaWiki PageMoveTemplate 跨站脚本攻击漏洞
漏洞简介
MediaWiki是一套以PHP编写的Wiki软件包。
MediaWiki(低于1.4.6的1.4.x版本及低于1.5beta3的1.5版本)中存在跨站脚本攻击漏洞。
远程攻击者可通过页面移动模板中的参数注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.mediawiki.org/wiki/Download
参考网址
来源: BID
名称: 14181
链接:http://www.securityfocus.com/bid/14181
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=340290
来源: SECUNIA
名称: 15950
链接:http://secunia.com/advisories/15950
来源: SUSE
名称: SUSE-SR:2005:019
链接:http://www.novell.com/linux/security/advisories/2005_19_sr.html
受影响实体
- Mediawiki Mediawiki:1.4.1<!--2000-1-1-->
- Mediawiki Mediawiki:1.4.2<!--2000-1-1-->
- Mediawiki Mediawiki:1.4.3<!--2000-1-1-->
- Mediawiki Mediawiki:1.4.5<!--2000-1-1-->
- Mediawiki Mediawiki:1.4_beta6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...