XWiki Platform 跨站脚本漏洞 CVE-2022-36098 CNNVD-202209-533

- AV AC AU C I A
发布: 2022-09-08
修订: 2024-11-21

XWiki Platform是法国XWiki公司的一套用于创建Web协作应用程序的Wiki平台。 XWiki Platform 13.10.6之前版本和14.4之前版本存在跨站脚本漏洞,该漏洞源于可以将Javascript或groovy脚本存储在提及、宏锚或参考字段中,存储的代码可以被任何访问该提及页面的人执行。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息