Ad

CVE-2026-28813

NONE
Обновлено 30 июля 2026
Apache Software Foundation
Параметр Значение
Устранено в версии 2.12.4
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик Apache Software Foundation
Публичный эксплойт Нет

Apache JSPWiki до версии 2.12.3 уязвим для перехвата JSON, что приводит к уязвимостям csrf. Пользователям рекомендуется выполнить обновление до версии 2.12.4, которая устраняет эту проблему.

Показать оригинальное описание (EN)

Apache JSPWiki, up to 2.12.3, is vulnerable to JSON Hijacking, which leads to csrf vulnerabilities. Users are recommended to upgrade to version 2.12.4, which fixes this issue.

Уязвимые продукты

apache software foundation:apache jspwiki