Apache JSPWiki是美国阿帕奇(Apache)软件基金会的一款基于Java、Servlet和JSP构建的开源WikiWiki引擎。WYSIWYG editor是一个所见即所得编辑器。 Apache JSPWiki 2.11.0.M4之前版本中的WYSIWYG editor存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Apache JSPWiki | Apache JSPWiki up to 2.11.0.M4 | - |
|
未找到公开 POC。
登录以生成 AI POC| CVE-2019-12407 | Apache JSPWiki 跨站脚本漏洞 | |
| CVE-2019-16518 | Vandyvape Technology Swell Kit Mod 安全漏洞 | |
| CVE-2019-16723 | Cacti 安全漏洞 | |
| CVE-2019-10087 | Apache JSPWiki 跨站脚本漏洞 | |
| CVE-2019-12404 | Apache JSPWiki 跨站脚本漏洞 | |
| CVE-2019-13063 | Tyto Software Sahi Pro 路径遍历漏洞 | |
| CVE-2019-16377 | makandra consul gem for Ruby 安全漏洞 | |
| CVE-2018-21019 | Home Assistant 信息泄露漏洞 | |
| CVE-2019-10090 | Apache JSPWiki plain editor 跨站脚本漏洞 | |
| CVE-2019-16719 | WTCMS 跨站请求伪造漏洞 | |
| CVE-2019-10990 | Red Lion Controls Crimson 信任管理问题漏洞 | |
| CVE-2019-10996 | Red Lion Controls Crimson 资源管理错误漏洞 | |
| CVE-2019-10978 | Red Lion Controls Crimson 缓冲区错误漏洞 | |
| CVE-2019-10984 | Red Lion Controls Crimson 安全漏洞 | |
| CVE-2019-15635 | Grafana 安全漏洞 | |
| CVE-2019-10754 | Apereo CAS 安全特征问题漏洞 | |
| CVE-2019-10755 | pac4j-saml 安全特征问题漏洞 | |
| CVE-2019-16710 | ImageMagick Studio ImageMagick 安全漏洞 | |
| CVE-2019-16703 | PHPMyWind 跨站脚本漏洞 | |
| CVE-2019-16704 | PHPMyWind 跨站脚本漏洞 |
显示前 20 条,共 35 条。 查看全部 → →
暂无评论