漏洞信息详情
JAMWiki ‘Special:Login’跨站脚本漏洞
漏洞简介
JAMWiki 0.8.4之前版本的Special:Login中存在跨站脚本漏洞。远程攻击者可借助message参数注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.securityfocus.com/bid/39225/solution
参考网址
来源: BID
名称: 39225
链接:http://www.securityfocus.com/bid/39225
来源: SECUNIA
名称: 39335
链接:http://secunia.com/advisories/39335
来源: jamwiki.svn.sourceforge.net
链接:http://jamwiki.svn.sourceforge.net/viewvc/jamwiki/wiki/branches/0.8.x/jamwiki-war/src/main/webapp/CHANGELOG.txt?view=markup&revision=2995
受影响实体
- Jamwiki Jamwiki:0.8.1<!--2000-1-1-->
- Jamwiki Jamwiki:0.8.2<!--2000-1-1-->
- Jamwiki Jamwiki:0.8.3<!--2000-1-1-->
- Jamwiki Jamwiki:0.7.2<!--2000-1-1-->
- Jamwiki Jamwiki:0.7.1<!--2000-1-1-->
补丁
- jamwiki-0.8.4<!--2010-4-6-->
- jamwiki-0.8.4-src<!--2010-4-6-->
还没有评论,来说两句吧...