TWiki 跨站脚本漏洞 CVE-2014-9367 CNNVD-201412-514

4.3 AV AC AU C I A
发布: 2014-12-31
修订: 2015-01-03

TWiki是美国软件开发者Peter Thoeny所研发的一套基于Perl语言的开源Wiki程序,是一个基于Web的网站协作平台,它可用于项目开发管理、文档管理、知识库管理以及其他协作工作。 TWiki 6.0.0版本和6.0.1版本的lib/TWiki.pm文件中的‘urlEncode’函数存在不完整的黑名单漏洞。远程攻击者可借助‘scope’参数中的单引号利用该漏洞实施跨站脚本攻击。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息