TikiWiki是一款网站内容管理系统,基于PHP+ADOdb+Smarty等技术构建。 TikiWiki CMS/Groupware 8.2之前版本和LTS 6.5之前版本中的tiki-cookie-jar.php中存在跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过任意参数注入任意web脚本或HTML。
TikiWiki是一款网站内容管理系统,基于PHP+ADOdb+Smarty等技术构建。 TikiWiki CMS/Groupware 8.2之前版本和LTS 6.5之前版本中的tiki-cookie-jar.php中存在跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过任意参数注入任意web脚本或HTML。