Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3738-p9x3-mv9r

Опубликовано: 03 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.9

Описание

XWiki Platform vulnerable to privilege escalation via properties with wiki syntax that are executed with wrong author

Impact

It's possible to use the right of an existing document content author to execute a text area property.

To reproduce:

  • As an admin with programming rights, create a new user without script or programming right.
  • Login with the freshly created user.
  • Insert the following text in source mode in the about section:
{{groovy}}println("hello from groovy!"){{/groovy}}
  • Click "Save & View"

Patches

This has been patched in XWiki 14.10, 14.4.7, and 13.10.11.

Workarounds

No known workaround.

References

https://jira.xwiki.org/browse/XWIKI-20373

For more information

If you have any questions or comments about this advisory:

Пакеты

Наименование

org.xwiki.platform:xwiki-platform-oldcore

maven
Затронутые версииВерсия исправления

>= 13.10, < 13.10.11

13.10.11

Наименование

org.xwiki.platform:xwiki-platform-legacy-oldcore

maven
Затронутые версииВерсия исправления

>= 13.10, < 13.10.11

13.10.11

Наименование

org.xwiki.platform:xwiki-platform-oldcore

maven
Затронутые версииВерсия исправления

>= 14.0, < 14.4.7

14.4.7

Наименование

org.xwiki.platform:xwiki-platform-legacy-oldcore

maven
Затронутые версииВерсия исправления

>= 14.0, < 14.4.7

14.4.7

Наименование

org.xwiki.platform:xwiki-platform-oldcore

maven
Затронутые версииВерсия исправления

>= 14.5, < 14.10

14.10

Наименование

org.xwiki.platform:xwiki-platform-legacy-oldcore

maven
Затронутые версииВерсия исправления

>= 14.5, < 14.10

14.10

EPSS

Процентиль: 67%
0.00546
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.9
nvd
почти 3 года назад

XWiki Platform is a generic wiki platform. Starting in version 13.10, it's possible to use the right of an existing document content author to execute a text area property. This has been patched in XWiki 14.10, 14.4.7, and 13.10.11. There are no known workarounds.

EPSS

Процентиль: 67%
0.00546
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-284