Open Wiki 'ow.asp' 跨站脚本攻击漏洞

CNNVD-ID编号 CNNVD-200605-341
CVE编号 CVE-2006-2473
发布时间 2006-05-19
更新时间 2009-08-20
漏洞类型 跨站脚本
漏洞来源 LiNuX_rOOt is credited with the discovery of this vulnerability.
危险等级 中危
威胁类型 远程
厂 商 openwiki

漏洞介绍

** 有争议 ** OpenWiki 0.78的ow.asp中存在跨站脚本攻击(XSS)漏洞。 远程攻击者可以借助 p 参数注入任意Web脚本或HTML。 注: 厂商和与产品有关的第三方对此问题提出反驳。厂商宣称\"你不能在wikipage当中或通过URL参数插入代码,因为它们在使用前已经全部逸出,因此不会对其他站点造成任何危害。\"

漏洞补丁

目前暂无Open Wiki 'ow.asp' 跨站脚本攻击漏洞的补丁信息,如Open Wiki 'ow.asp' 跨站脚本攻击漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源