MoinMoin 1.5.7版本之前的版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)page info,或一个(2)AttachFile,(3)RenamePage,或(4)LocalSiteMap操作中的页名,注入任意web脚本或HTML。
MoinMoin 1.5.7版本之前的版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)page info,或一个(2)AttachFile,(3)RenamePage,或(4)LocalSiteMap操作中的页名,注入任意web脚本或HTML。