安全研究
安全漏洞
Semantic MediaWiki跨站脚本执行洞(CVE-2022-48614)
发布日期:2023-12-10
更新日期:2024-01-16
受影响系统:Semantic MediaWiki Semantic MediaWiki < 4.0.2
描述:
CVE(CAN) ID:
CVE-2022-48614
Semantic MediaWiki是MediaWiki的免费开源扩展,可以用于在wiki页面内存储和查询数据。
Semantic MediaWiki 4.0.2之前版本存在跨站脚本执行漏洞,攻击者可利用该漏洞获取敏感信息。
<**>
建议:
厂商补丁:
Semantic MediaWiki
------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.semantic-mediawiki.org/wiki/Semantic_MediaWiki_4.0.2浏览次数:274
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |