TikiWiki (Tiki) CMS/Groupware 2.2版本存在跨站脚本攻击漏洞。远程攻击者可以借助到(1)tiki-galleries.php,(2)tiki-list_file_gallery.php, (3)tiki-listpages.php和(4)tiki-orphan_pages.php的URL的PHP_SELF部分,注入任意的web脚本或HTML。
TikiWiki (Tiki) CMS/Groupware 2.2版本存在跨站脚本攻击漏洞。远程攻击者可以借助到(1)tiki-galleries.php,(2)tiki-list_file_gallery.php, (3)tiki-listpages.php和(4)tiki-orphan_pages.php的URL的PHP_SELF部分,注入任意的web脚本或HTML。