漏洞信息详情
GANTTy Index.PHP 跨站脚本攻击漏洞
漏洞简介
MediaWiki 1.6.0至1.6.7存在跨站脚本攻击(XSS)漏洞,远程攻击者可通编辑表单来注入任意HTML和Web脚本。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2006-2159
链接:http://www.frsirt.com/english/advisories/2006/2159
来源: svn.wikimedia.org
链接:http://svn.wikimedia.org/viewvc/mediawiki/tags/REL1_6_7/phase3/RELEASE-NOTES
来源: SECUNIA
名称: 20458
链接:http://secunia.com/advisories/20458
来源: MLIST
名称: [MediaWiki-announce] 20060606 MediaWiki 1.6.7 released
链接:http://mail.wikipedia.org/pipermail/mediawiki-announce/2006-June/000048.html
来源: XF
名称: mediawiki-edit-form-xss(27029)
链接:http://xforce.iss.net/xforce/xfdb/27029
受影响实体
- Mediawiki Mediawiki:1.6.0<!--2000-1-1-->
- Mediawiki Mediawiki:1.6.1<!--2000-1-1-->
- Mediawiki Mediawiki:1.6.2<!--2000-1-1-->
- Mediawiki Mediawiki:1.6.3<!--2000-1-1-->
- Mediawiki Mediawiki:1.6.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...