这段描述涉及 Apache Wicket 框架中网页生成过程中的输入未正确中和(即潜在的安全漏洞,通常指未对来自用户或外部数据的 HTML/文本进行适当的转义/转义处理)。 Apache Wicket 中网页生成时的输入中和不当 是 的基类。该类在生成下拉选择框( 元素)时,会将“默认选项”(即未选择任何选项时显示的条目)的内容原样写入标记(markup)中,而同一选择框中的其他选项内容则会根据 设置进行转义处理。这些默认选项的内容来源于 或 ,这两个方法均为 ,因此它们返回的值不一定是从资源束(resource
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Wicket | 8.0.0 ~ 8.18.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-58301 | 5.9 MEDIUM | Apache Shiro POST 请求重定向至其他主机漏洞 |
| CVE-2026-76985 | 5.1 MEDIUM | Apache Wicket 1.0 跨站脚本漏洞 |
| CVE-2026-76983 | 5.1 MEDIUM | Apache Wicket XSS漏洞 |
| CVE-2026-76984 | 5.1 MEDIUM | Apache Wicket 远程跨站脚本漏洞 |
| CVE-2026-76982 | 5.1 MEDIUM | Apache Wicket 按钮模型对象跨站脚本漏洞 |
| CVE-2026-75802 | 5.1 MEDIUM | Apache Wicket AjaxEditableLabel XSS漏洞 |
| CVE-2026-71378 | Wicket 2.9.0 跨站请求伪造保护绕过漏洞 | |
| CVE-2026-71257 | Apache Wicket 文件上传限制未生效漏洞 | |
| CVE-2026-70449 | Apache Wicket 资源路径遍历漏洞 |
暂无评论