XWiki Enterprise HTML注入漏洞 CVE-2012-1019 CNNVD-201202-107

4.3 AV AC AU C I A
发布: 2012-02-08
修订: 2012-02-08

XWiki Enterprise是一个专业的WIKI程序,含有诸如blog,强劲的权限管理,LDAP认证,PDF导出,等一些企业上运用的功能。 XWiki Enterprise中存在多个HTML注入漏洞,这些漏洞源于对用户提供的数据未进行充分过滤。攻击者可利用此漏洞在受影响站点上下文的不知情用户浏览器上执行任意脚本代码,盗取基于cookie的认证证书进而发起其他攻击。XWiki Enterprise 3.4版本存在此漏洞,其它版本也可能受到影响。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息