MoinMoin是一套开源的、可扩展的基于Python环境的wiki引擎程序。 MoinMoin的Despam操作模块的action/Despam.py存在跨站脚本攻击漏洞。远程认证用户可以通过创建一个包含畸形URI的页面,注入任意的web脚本和HTML。
MoinMoin是一套开源的、可扩展的基于Python环境的wiki引擎程序。 MoinMoin的Despam操作模块的action/Despam.py存在跨站脚本攻击漏洞。远程认证用户可以通过创建一个包含畸形URI的页面,注入任意的web脚本和HTML。