Multiple cross-site scripting (XSS)... CVE-2011-1838 CNNVD-201105-199

4.3 AV AC AU C I A
发布: 2011-05-20
修订: 2018-10-09

TWiki是美国软件开发者Peter Thoeny所研发的一套基于Perl语言的开源Wiki程序,是一个基于Web的网站协作平台,它可用于项目开发管理、文档管理、知识库管理以及其他协作工作。 TWiki 5.0.2之前版本中存在跨站脚本攻击漏洞。该漏洞是由于向bin/login/Sandbox/WebHome发送的“origurl”参数在lib/TWiki/LoginManager/TemplateLogin.pm中还有经过正确过滤就返回给了用户,远程攻击者可以利用此漏洞执行任意HTML和脚本代码。

0%
当前有2条漏洞利用/PoC
当前有20条受影响产品信息