目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2019-10089— Apache JSPWiki WYSIWYG editor 跨站脚本漏洞

一分钟漏洞结论

影响对象
n/a Apache JSPWiki
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Apache JSPWiki是美国阿帕奇(Apache)软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。WYSIWYG editor是一个所见即所得编辑器。 Apache JSPWiki 2.11.0.M4之前版本中的WYSIWYG editor存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

AI 预测 5.4 利用难度: 较易 EPSS 2.90% · P86

可能的 ATT&CK 技术 1 AI

T1189 · Drive-by Compromise
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2019-10089 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
On Apache JSPWiki, up to version 2.11.0.M4, a carefully crafted plugin link invocation could trigger an XSS vulnerability on Apache JSPWiki, related to the WYSIWYG editor, which could allow the attacker to execute javascript in the victim's browser and get some sensitive information about the victim.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Apache JSPWiki WYSIWYG editor 跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Apache JSPWiki是美国阿帕奇(Apache)软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。WYSIWYG editor是一个所见即所得编辑器。 Apache JSPWiki 2.11.0.M4之前版本中的WYSIWYG editor存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- Apache JSPWiki Apache JSPWiki up to 2.11.0.M4 -

二、漏洞 CVE-2019-10089 的公开POC

# POC 描述 源链接 神龙链接
1 None https://github.com/shoucheng3/apache__jspwiki_CVE-2019-10089_2-11-0-M4 POC详情
2 None https://github.com/shoucheng3/apache__jspwiki_CVE-2019-10089_2_11_0_M5_fixed POC详情
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2019-10089 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2019-09-23 · 共 35 条

CVE-2019-12407 Apache JSPWiki 跨站脚本漏洞
CVE-2019-16518 Vandyvape Technology Swell Kit Mod 安全漏洞
CVE-2019-16723 Cacti 安全漏洞
CVE-2019-10087 Apache JSPWiki 跨站脚本漏洞
CVE-2019-12404 Apache JSPWiki 跨站脚本漏洞
CVE-2019-13063 Tyto Software Sahi Pro 路径遍历漏洞
CVE-2019-16377 makandra consul gem for Ruby 安全漏洞
CVE-2018-21019 Home Assistant 信息泄露漏洞
CVE-2019-10090 Apache JSPWiki plain editor 跨站脚本漏洞
CVE-2019-16719 WTCMS 跨站请求伪造漏洞
CVE-2019-10990 Red Lion Controls Crimson 信任管理问题漏洞
CVE-2019-10996 Red Lion Controls Crimson 资源管理错误漏洞
CVE-2019-10978 Red Lion Controls Crimson 缓冲区错误漏洞
CVE-2019-10984 Red Lion Controls Crimson 安全漏洞
CVE-2019-15635 Grafana 安全漏洞
CVE-2019-10754 Apereo CAS 安全特征问题漏洞
CVE-2019-10755 pac4j-saml 安全特征问题漏洞
CVE-2019-16710 ImageMagick Studio ImageMagick 安全漏洞
CVE-2019-16703 PHPMyWind 跨站脚本漏洞
CVE-2019-16704 PHPMyWind 跨站脚本漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2019-10089

暂无评论


发表评论