DokuWiki “ns” cross-site scripting sérülékenység

CH azonosító

CH-7207

Angol cím

DokuWiki "ns" Cross-Site Scripting Vulnerability

Felfedezés dátuma

2012.07.12.

Súlyosság

Alacsony

Érintett rendszerek

DokuWiki
Splitbrain

Érintett verziók

DokuWiki

Összefoglaló

A DokuWiki olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani.

Leírás

Az “ns” POST paraméternek átadott bemeneti adat a lib/exe/ajax.php-ben (amikor a “call” beállítása “medialist” és a “do” beállítása “media”) nincsen megfelelően megtisztítva a “tpl_mediaFileList()” függvényen belül az inc/template.php-ben a felhasználónak történő visszaadás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.

A sérülékenység a 2012-01-25a verzióban található, megelőző verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: bugs.dokuwiki.org
SECUNIA 49196
CVE-2012-0283 - NVD CVE-2012-0283


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »