ikiwiki 组件'htmlscrubber' 跨站脚本漏洞 CVE-2010-1195 CNNVD-201003-524

4.3 AV AC AU C I A
发布: 2010-03-31
修订: 2010-04-01

ikiwiki 是一个wiki编译器,可将wiki页面转换为可在网站发布的HTML页面。 ikiwiki 组件\'\'htmlscrubber\'\'存在跨站脚本漏洞。远程攻击者可以通过特制的“data:image/svg+xml URI”注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有69条受影响产品信息