Apache JSPWiki跨站脚本执行漏洞 CVE-2018-20242
发布日期:2019-07-15
更新日期:2019-07-15
受影响系统:
BUGTRAQ ID: 106804 CVE(CAN) ID: CVE-2018-20242 Apache JSPWiki是美国Apache软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。 Apache JSPWiki 2.10.5之前版本中存在跨站脚本执行(XSS)漏洞,该漏洞源于特制的URL可能会触发XSS。攻击者可利用该漏洞导致会话劫持。 <*来源:Jamie Parfet 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242 *> 建议:
厂商补丁: Apache ------ Apache已经为此发布了一个安全公告(CVE-2018-20242)以及相应补丁: CVE-2018-20242:[CVE-2018-20242] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
Apache JSPWiki 2.5.139-Beta Apache JSPWiki 2.5.139 Beta Apache JSPWiki 2.5.139 Apache JSPWiki 2.4.104 Apache JSPWiki 2.4.103 Apache JSPWiki 2.4 Apache JSPWiki 2.10.4 Apache JSPWiki 2.10.3 Apache JSPWiki 2.1.123 Apache JSPWiki 2.1.122 Apache JSPWiki 2.1.121 Apache JSPWiki 2.1.120不受影响系统:
Apache JSPWiki 2.11.0.M1描述:
BUGTRAQ ID: 106804 CVE(CAN) ID: CVE-2018-20242 Apache JSPWiki是美国Apache软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。 Apache JSPWiki 2.10.5之前版本中存在跨站脚本执行(XSS)漏洞,该漏洞源于特制的URL可能会触发XSS。攻击者可利用该漏洞导致会话劫持。 <*来源:Jamie Parfet 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242 *> 建议:
厂商补丁: Apache ------ Apache已经为此发布了一个安全公告(CVE-2018-20242)以及相应补丁: CVE-2018-20242:[CVE-2018-20242] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki 链接:https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2018-20242
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:http://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 全国疫情整体呈现稳定下降态势 4964060
- 2 猴痘病例四起 会传入中国吗? 4935644
- 3 上海120万斤西瓜滞销 瓜农哭诉 4825513
- 4 “动态清零”可持续且必须坚持 4738807
- 5 清华回应女博士报考协警:查无此人 4666379
- 6 拜登称美方愿“防卫台湾” 中方驳斥 4536940
- 7 北京一社区1800名居民转至河北隔离 4475419
- 8 所有人都48小时核检一次?官方回应 4346628
- 9 订单转移东南亚 外贸寒冬来了吗 4297005
- 10 上海一保供商成立仅5天 官方回应 4111328