Apache JSPWiki跨站脚本执行漏洞 CVE-2018-20242
发布日期:2019-07-15
更新日期:2019-07-15
受影响系统:
BUGTRAQ? ID:?106804 CVE(CAN) ID:?CVE-2018-20242 Apache JSPWiki是美国Apache软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。 Apache JSPWiki 2.10.5之前版本中存在跨站脚本执行(XSS)漏洞,该漏洞源于特制的URL可能会触发XSS。攻击者可利用该漏洞导致会话劫持。 <*来源:Jamie Parfet 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242 *> 建议:
厂商补丁: Apache ------ Apache已经为此发布了一个安全公告(CVE-2018-20242)以及相应补丁: CVE-2018-20242:[CVE-2018-20242] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
Apache JSPWiki 2.5.139-Beta Apache JSPWiki 2.5.139 Beta Apache JSPWiki 2.5.139 Apache JSPWiki 2.4.104 Apache JSPWiki 2.4.103 Apache JSPWiki 2.4 Apache JSPWiki 2.10.4 Apache JSPWiki 2.10.3 Apache JSPWiki 2.1.123 Apache JSPWiki 2.1.122 Apache JSPWiki 2.1.121 Apache JSPWiki 2.1.120不受影响系统:
Apache JSPWiki 2.11.0.M1描述:
BUGTRAQ? ID:?106804 CVE(CAN) ID:?CVE-2018-20242 Apache JSPWiki是美国Apache软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。 Apache JSPWiki 2.10.5之前版本中存在跨站脚本执行(XSS)漏洞,该漏洞源于特制的URL可能会触发XSS。攻击者可利用该漏洞导致会话劫持。 <*来源:Jamie Parfet 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242 *> 建议:
厂商补丁: Apache ------ Apache已经为此发布了一个安全公告(CVE-2018-20242)以及相应补丁: CVE-2018-20242:[CVE-2018-20242] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 “因地制宜 本质是实事求是” 7904677
- 2 日本将不再有大熊猫 7808288
- 3 《怦然心动》导演与妻子家中遇害 7713005
- 4 中央经济工作会议中的“民生看点” 7617295
- 5 亚运会金牌得主举报比赛奖金被索要 7519745
- 6 高考604分就读高职 7427278
- 7 小吃街一夜间换上同一个收款码 7328907
- 8 宋世雄妻子钟瑞去世 享年84岁 7231796
- 9 首批L3自动驾驶车型获批 7139082
- 10 明年经济工作到底怎么做 7039782

HackerEye
