Apache JSPWiki跨站脚本执行漏洞 CVE-2018-20242
发布日期:2019-07-15
更新日期:2019-07-15
受影响系统:
BUGTRAQ ID: 106804 CVE(CAN) ID: CVE-2018-20242 Apache JSPWiki是美国Apache软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。 Apache JSPWiki 2.10.5之前版本中存在跨站脚本执行(XSS)漏洞,该漏洞源于特制的URL可能会触发XSS。攻击者可利用该漏洞导致会话劫持。 <*来源:Jamie Parfet 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242 *> 建议:
厂商补丁: Apache ------ Apache已经为此发布了一个安全公告(CVE-2018-20242)以及相应补丁: CVE-2018-20242:[CVE-2018-20242] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
Apache JSPWiki 2.5.139-Beta Apache JSPWiki 2.5.139 Beta Apache JSPWiki 2.5.139 Apache JSPWiki 2.4.104 Apache JSPWiki 2.4.103 Apache JSPWiki 2.4 Apache JSPWiki 2.10.4 Apache JSPWiki 2.10.3 Apache JSPWiki 2.1.123 Apache JSPWiki 2.1.122 Apache JSPWiki 2.1.121 Apache JSPWiki 2.1.120不受影响系统:
Apache JSPWiki 2.11.0.M1描述:
BUGTRAQ ID: 106804 CVE(CAN) ID: CVE-2018-20242 Apache JSPWiki是美国Apache软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。 Apache JSPWiki 2.10.5之前版本中存在跨站脚本执行(XSS)漏洞,该漏洞源于特制的URL可能会触发XSS。攻击者可利用该漏洞导致会话劫持。 <*来源:Jamie Parfet 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242 *> 建议:
厂商补丁: Apache ------ Apache已经为此发布了一个安全公告(CVE-2018-20242)以及相应补丁: CVE-2018-20242:[CVE-2018-20242] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 在现代化道路上坚定携手同行 7904400
- 2 中方回应“特朗普称已达成协议” 7809285
- 3 飞新疆的机票价格涨爆了 7713134
- 4 多地财政发力赋能科技创新 7616455
- 5 海底捞被打工人逼得开始卖盒饭了 7523661
- 6 雷军砸钱的“中年男性生意”不好干 7429369
- 7 酷似林依晨的高考女生染红发了 7333567
- 8 32岁抗癌博主离世 20天前还笑着跳舞 7232875
- 9 千万粉丝网红呼吁取消女厕马桶 7141028
- 10 小沈阳女儿出道照曝光 7044726