Apache JSPWiki跨站脚本执行漏洞 CVE-2018-20242
发布日期:2019-07-15
更新日期:2019-07-15
受影响系统:
BUGTRAQ ID: 106804 CVE(CAN) ID: CVE-2018-20242 Apache JSPWiki是美国Apache软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。 Apache JSPWiki 2.10.5之前版本中存在跨站脚本执行(XSS)漏洞,该漏洞源于特制的URL可能会触发XSS。攻击者可利用该漏洞导致会话劫持。 <*来源:Jamie Parfet 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242 *> 建议:
厂商补丁: Apache ------ Apache已经为此发布了一个安全公告(CVE-2018-20242)以及相应补丁: CVE-2018-20242:[CVE-2018-20242] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
Apache JSPWiki 2.5.139-Beta Apache JSPWiki 2.5.139 Beta Apache JSPWiki 2.5.139 Apache JSPWiki 2.4.104 Apache JSPWiki 2.4.103 Apache JSPWiki 2.4 Apache JSPWiki 2.10.4 Apache JSPWiki 2.10.3 Apache JSPWiki 2.1.123 Apache JSPWiki 2.1.122 Apache JSPWiki 2.1.121 Apache JSPWiki 2.1.120不受影响系统:
Apache JSPWiki 2.11.0.M1描述:
BUGTRAQ ID: 106804 CVE(CAN) ID: CVE-2018-20242 Apache JSPWiki是美国Apache软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。 Apache JSPWiki 2.10.5之前版本中存在跨站脚本执行(XSS)漏洞,该漏洞源于特制的URL可能会触发XSS。攻击者可利用该漏洞导致会话劫持。 <*来源:Jamie Parfet 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242 *> 建议:
厂商补丁: Apache ------ Apache已经为此发布了一个安全公告(CVE-2018-20242)以及相应补丁: CVE-2018-20242:[CVE-2018-20242] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 贺信里的中非合作历史、当下和未来 7904201
- 2 印度坠毁客机上242人全部遇难 7809662
- 3 印度失事客机乘客国籍公布 7714197
- 4 新潮商场发力青年消费 7617499
- 5 中方回应特朗普称将对华征收55%关税 7523175
- 6 直击印度客机坠毁现场 7425081
- 7 网警提醒:高考后考生家长仍需警惕 7328981
- 8 媒体称国足再弱也轮不到业余队挑战 7235704
- 9 印度坠机已致地面多人死亡 7140243
- 10 王晓晨回应与俞灏明已婚传闻:头昏了 7042720