ScrewTurn Wiki是使用ASP.NET和C#创建的一个开源wiki平台。 ScrewTurn Wiki 2.0.29和2.0.30版本存在跨站脚本攻击漏洞。远程攻击者可以借助"/admin.aspx - System Log"页中的出错信息,注入任意的web脚本或HTML。
ScrewTurn Wiki是使用ASP.NET和C#创建的一个开源wiki平台。 ScrewTurn Wiki 2.0.29和2.0.30版本存在跨站脚本攻击漏洞。远程攻击者可以借助"/admin.aspx - System Log"页中的出错信息,注入任意的web脚本或HTML。