Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5cf8-vrr8-8hjm

Опубликовано: 03 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

XWiki Platform packages Expose Sensitive Information to an Unauthorized Actor

Impact

Users can deduce the content of the password fields by repeated call to LiveTableResults and WikisLiveTableResultsMacros.

Patches

The issue is applied on versions 14.7-rc-1, 13.4.4, and 13.10.9.

Workarounds

The issue can be fixed by upgrading to versions 14.7-rc-1, 13.4.4, and 13.10.9 and higher, or in version >= 3.2M3 by applying the patch manually on LiveTableResults and WikisLiveTableResultsMacros.

References

For more information

If you have any questions or comments about this advisory:

Пакеты

Наименование

org.xwiki.platform:xwiki-platform-livetable-ui

maven
Затронутые версииВерсия исправления

>= 3.2-m3, < 13.4.4

13.4.4

Наименование

org.xwiki.platform:xwiki-platform-wiki-ui-mainwiki

maven
Затронутые версииВерсия исправления

>= 3.2-m3, < 13.4.4

13.4.4

Наименование

org.xwiki.platform:xwiki-platform-livetable-ui

maven
Затронутые версииВерсия исправления

>= 13.5.0, < 13.10.9

13.10.9

Наименование

org.xwiki.platform:xwiki-platform-wiki-ui-mainwiki

maven
Затронутые версииВерсия исправления

>= 13.5.0, < 13.10.9

13.10.9

Наименование

org.xwiki.platform:xwiki-platform-livetable-ui

maven
Затронутые версииВерсия исправления

>= 14.0.0, < 14.7-rc-1

14.7-rc-1

Наименование

org.xwiki.platform:xwiki-platform-wiki-ui-mainwiki

maven
Затронутые версииВерсия исправления

>= 14.0.0, < 14.7-rc-1

14.7-rc-1

EPSS

Процентиль: 58%
0.00365
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-307

Связанные уязвимости

CVSS3: 7.5
nvd
почти 3 года назад

XWiki Platform is a generic wiki platform. Starting in version 3.2-m3, users can deduce the content of the password fields by repeated call to `LiveTableResults` and `WikisLiveTableResultsMacros`. The issue can be fixed by upgrading to versions 14.7-rc-1, 13.4.4, or 13.10.9 and higher, or in version >= 3.2M3 by applying the patch manually on `LiveTableResults` and `WikisLiveTableResultsMacros`.

EPSS

Процентиль: 58%
0.00365
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-307