Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11057

Опубликовано: 12 мая 2020
Источник: nvd
CVSS3: 9.9
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

In XWiki Platform 7.2 through 11.10.2, registered users without scripting/programming permissions are able to execute python/groovy scripts while editing personal dashboards. This has been fixed 11.3.7 , 11.10.3 and 12.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 7.2 (включая) до 11.10.2 (включая)

EPSS

Процентиль: 82%
0.01753
Низкий

9.9 Critical

CVSS3

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-94
CWE-94

EPSS

Процентиль: 82%
0.01753
Низкий

9.9 Critical

CVSS3

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-94
CWE-94