Описание
XWiki Platform before 12.8 mishandles escaping in the property displayer.
Ссылки
- Third Party Advisory
- Third Party Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.8 (исключая)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01884
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-116
CWE-116
Связанные уязвимости
CVSS3: 7.5
fstec
больше 5 лет назад
Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 78%
0.01884
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-116
CWE-116