DokuWiki是一个开源wiki引擎程序,运行于PHP环境下。 Dokuwiki中存在HTML注入漏洞。该漏洞源于用户提供的输入在动态生成内容中使用之前没有经过正确过滤,攻击者可利用该漏洞在受影响的浏览器上下文中执行HTML和脚本代码,并窃取基于cookie的认证证书或控制网站如何呈现给用户。
DokuWiki是一个开源wiki引擎程序,运行于PHP环境下。 Dokuwiki中存在HTML注入漏洞。该漏洞源于用户提供的输入在动态生成内容中使用之前没有经过正确过滤,攻击者可利用该漏洞在受影响的浏览器上下文中执行HTML和脚本代码,并窃取基于cookie的认证证书或控制网站如何呈现给用户。