YesWiki是法国YesWiki组织开源的一个面向团队的协作式内容管理平台。 YesWiki 4.6.6之前版本存在跨站脚本漏洞,该漏洞源于Bazar widget handler将id GET参数反射到HTML属性时仅使用strip_tags()函数过滤,未转义双引号,攻击者可跳出属性值并注入事件处理器(如onmouseover)在受害者浏览器中执行任意JavaScript,导致跨站脚本攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | YesWiki's Bazar widget handler reflects the id GET parameter into HTML attributes using strip_tags() only. strip_tags() does not escape double quotes, allowing an attacker to break out of the data-formid attribute and inject arbitrary event handlers. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-52774.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2026-52777 | 9.4 CRITICAL | YesWiki 跨站请求伪造漏洞 |
| CVE-2026-52766 | 9.1 CRITICAL | YesWiki 权限许可和访问控制问题漏洞 |
| CVE-2026-52775 | 8.8 HIGH | YesWiki SQL注入漏洞 |
| CVE-2026-52769 | 8.3 HIGH | YesWiki 服务端请求伪造漏洞 |
| CVE-2026-52771 | 8.3 HIGH | YesWiki SQL注入漏洞 |
| CVE-2026-52767 | 8.2 HIGH | YesWiki 加密问题漏洞 |
| CVE-2026-52770 | 7.5 HIGH | YesWiki SQL注入漏洞 |
| CVE-2026-52762 | 7.1 HIGH | YesWiki 代码注入漏洞 |
| CVE-2026-52763 | 6.5 MEDIUM | YesWiki 软件供应链问题漏洞 |
| CVE-2026-52773 | 6.1 MEDIUM | YesWiki 跨站脚本漏洞 |
| CVE-2026-52772 | 5.5 MEDIUM | YesWiki 输出处理不当漏洞 |
暂无评论