MoinMoin是用Python语言写的一个开源WiKi服务器。 moin(和MoinMoin)1.6.3和1.7.0版本中的macro/AdvancedSearch.py存在多个跨站脚本攻击漏洞。远程攻击者可以借助未明向量,注入任意的web脚本或HTML。
MoinMoin是用Python语言写的一个开源WiKi服务器。 moin(和MoinMoin)1.6.3和1.7.0版本中的macro/AdvancedSearch.py存在多个跨站脚本攻击漏洞。远程攻击者可以借助未明向量,注入任意的web脚本或HTML。