Mediawiki SyntaxHighlight GeSHi扩展跨站脚本漏洞 CVE-2013-4305 CNNVD-201309-023

4.3 AV AC AU C I A
发布: 2013-10-11
修订: 2017-08-29

MediaWiki是美国维基媒体(Wikimedia)基金会和MediaWiki志愿者共同开发维护的一套自由免费的基于网络的Wiki引擎。SyntaxHighlight GeSHi是其中的一个语法加亮扩展插件。 MediaWiki的SyntaxHighlight GeSHi扩展中的contrib/example.php脚本中存在跨站脚本漏洞。远程攻击者可借助PATH_INFO参数,利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息