Tikiwiki(又称 Tiki CMS/Groupware) 1.9.x中存在多个跨站脚本攻击(XSS)漏洞。 远程攻击者可以借助(a) tiki-lastchanges.php中的(1) offset 和(2) days 参数,(b) tiki-orphan_pages.php中的(3) find和(4) offset参数, (c) tiki-listpages.php中的(5) offset和(6) initial参数, 以及(d) tiki-remind_password.php中的(7)未明字段当中诸如\"<scr<script>ipt>\" 等畸形嵌套HTML标签,注入任意Web脚本或HTML;并且,可以使具有管理员权限的远程认证用户借助(e) tiki-admin.php中的(8) metatags操作中的未明字段, (f) tiki-admin_rssmodules.php中的(9) offset参数, (g) tiki-syslog.php中的(10) offset和(11)max参数, (h) tiki-adminusers.php中的(12) numrows参数, (i) tiki-adminusers.php中的(13)未明字段, (j) tiki-admin_hotwords.php中的(14) 未明字段, (k) tiki-admin_modules.php中的(15) \"Assign new module\"和(16) \"Create new user module\"中的未明字段, (l) tiki-admin_notifications.php中的(17) \"Add notification\" 中的未明字段, (m) tiki-admin_notifications.php中的(18) offset参数,(o) tiki-admin_dsn.php中的(19) Name和(20) Dsn 字段, (p) tiki-admin_content_templates.php中的(21) offset参数, (q) tiki-admin_content_templates.php中的(22) \"Create new template\"中的未明字段, 以及(r) tiki-admin_chat.php中的(23)...
Tikiwiki(又称 Tiki CMS/Groupware) 1.9.x中存在多个跨站脚本攻击(XSS)漏洞。 远程攻击者可以借助(a) tiki-lastchanges.php中的(1) offset 和(2) days 参数,(b) tiki-orphan_pages.php中的(3) find和(4) offset参数, (c) tiki-listpages.php中的(5) offset和(6) initial参数, 以及(d) tiki-remind_password.php中的(7)未明字段当中诸如\"<scr<script>ipt>\" 等畸形嵌套HTML标签,注入任意Web脚本或HTML;并且,可以使具有管理员权限的远程认证用户借助(e) tiki-admin.php中的(8) metatags操作中的未明字段, (f) tiki-admin_rssmodules.php中的(9) offset参数, (g) tiki-syslog.php中的(10) offset和(11)max参数, (h) tiki-adminusers.php中的(12) numrows参数, (i) tiki-adminusers.php中的(13)未明字段, (j) tiki-admin_hotwords.php中的(14) 未明字段, (k) tiki-admin_modules.php中的(15) \"Assign new module\"和(16) \"Create new user module\"中的未明字段, (l) tiki-admin_notifications.php中的(17) \"Add notification\" 中的未明字段, (m) tiki-admin_notifications.php中的(18) offset参数,(o) tiki-admin_dsn.php中的(19) Name和(20) Dsn 字段, (p) tiki-admin_content_templates.php中的(21) offset参数, (q) tiki-admin_content_templates.php中的(22) \"Create new template\"中的未明字段, 以及(r) tiki-admin_chat.php中的(23) offset参数,注入任意Web 脚本或HTML。