TWiki是一套由Perl开发的开源的wiki程序。 Twiki 4.3.2之前的版本中存在跨站请求伪造漏洞。远程攻击者可以借助结合BODY元素的onload属性中提交函数的响应,保存FORM元素中ACTION属性中的脚本URL,劫持任意用户认证,请求更新页面。
TWiki是一套由Perl开发的开源的wiki程序。 Twiki 4.3.2之前的版本中存在跨站请求伪造漏洞。远程攻击者可以借助结合BODY元素的onload属性中提交函数的响应,保存FORM元素中ACTION属性中的脚本URL,劫持任意用户认证,请求更新页面。