Apache Wicket是美国阿帕奇(Apache)软件基金会的一套开源、轻量、基于组件的框架,它提供了一种面向对象的方式来开发基于Web的动态UI应用程序。 Apache Wicket的org.apache.wicket.extensions.ajax.markup.html.modal.ModalWindow文件中的‘getWindowOpenJavaScript’函数存在跨站脚本漏洞。远程攻击者可借助ModalWindow标题利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:Apache Wicket 1.5.15之前1.5.x版本,6.22.0之前6.x版本,7.2.0之前7.x版本。
Apache Wicket是美国阿帕奇(Apache)软件基金会的一套开源、轻量、基于组件的框架,它提供了一种面向对象的方式来开发基于Web的动态UI应用程序。 Apache Wicket的org.apache.wicket.extensions.ajax.markup.html.modal.ModalWindow文件中的‘getWindowOpenJavaScript’函数存在跨站脚本漏洞。远程攻击者可借助ModalWindow标题利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:Apache Wicket 1.5.15之前1.5.x版本,6.22.0之前6.x版本,7.2.0之前7.x版本。