Apache Wicket 跨站脚本漏洞 CVE-2015-7520 CNNVD-201604-213

4.3 AV AC AU C I A
发布: 2016-04-12
修订: 2019-02-13

Apache Wicket是美国阿帕奇(Apache)软件基金会的一套开源、轻量、基于组件的框架,它提供了一种面向对象的方式来开发基于Web的动态UI应用程序。 Apache Wicket的RadioGroup和CheckBoxMultipleChoice类中存在跨站脚本漏洞。远程攻击者可借助input元素中特制的‘value’属性利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:Apache Wicket 1.5.15之前1.5.x版本,6.22.0之前6.x版本,7.2.0之前7.x版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息