漏洞信息详情
wikyblog 跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200902-163
- 危害等级: 中危
- CVE编号: CVE-2008-6097
- 漏洞类型: 跨站脚本
- 发布时间: 2009-02-09
- 威胁类型: 远程
- 更新时间: 2009-02-10
- 厂 商: wikyblog
- 漏洞来源:
漏洞简介
WikyBlog是一款开放源码的wiki博客管理程序。
WikyBlog 1.7.1之前的版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助以下参数(1)到index.php/Special/Main/keywordSearch的key参数,(2)到index.php/Edit/Main/Home的revNum参数,(3)到index.php/Special/Main/WhatLinksHere的to参数, (4)到index.php/Special/Main/UserEdits的用户参数和(5)到index.php的PATH_INFO,注入任意的web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.wikyblog.com/
https://sourceforge.net/projects/wikyblog/files/WikyBlog/1.7.3RC2/WikyBlog-1.7.3rc2.zip/download
https://sourceforge.net/projects/wikyblog/files/WikyBlog/1.7.3RC2/WikyBlog-1.7.3rc2.tar.gz/download
参考网址
来源: XF
名称: wikyblog-index-xss(45603)
链接:http://xforce.iss.net/xforce/xfdb/45603
来源: BID
名称: 31525
链接:http://www.securityfocus.com/bid/31525
来源: MISC
链接:http://www.digitrustgroup.com/advisories/web-application-security-wikyblog.HTML
来源: MISC
链接:http://sourceforge.net/project/shownotes.php?group_id=148518&release_id=647444
来源: SECUNIA
名称: 32087
链接:http://secunia.com/advisories/32087
来源: OSVDB
名称: 48790
链接:http://osvdb.org/48790
受影响实体
- Wikyblog Wikyblog:1.7.1b2
- Wikyblog Wikyblog:1.7.1b1
- Wikyblog Wikyblog:1.7.1.1
- Wikyblog Wikyblog:1.7.0.1
- Wikyblog Wikyblog:1.6.1.1
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论