Bitweaver是一套免费、开源的Web应用框架和内容管理系统。该系统包含文章管理、Wiki、Blog、图片管理、日历、用户管理等模块。 Bitweaver 2.8.1及其他版本中存在多个跨站脚本攻击漏洞,该漏洞源于用户提供的输入没有经过正确过滤。攻击者可利用这些漏洞在受影响站点上下文中的受信任用户浏览器中执行任意脚本代码,窃取基于cookie的认证证书和发起其他攻击。
Bitweaver是一套免费、开源的Web应用框架和内容管理系统。该系统包含文章管理、Wiki、Blog、图片管理、日历、用户管理等模块。 Bitweaver 2.8.1及其他版本中存在多个跨站脚本攻击漏洞,该漏洞源于用户提供的输入没有经过正确过滤。攻击者可利用这些漏洞在受影响站点上下文中的受信任用户浏览器中执行任意脚本代码,窃取基于cookie的认证证书和发起其他攻击。