Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13654

Опубликовано: 31 дек. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

XWiki Platform before 12.8 mishandles escaping in the property displayer.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия до 12.8 (исключая)

EPSS

Процентиль: 78%
0.01884
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-116
CWE-116

Связанные уязвимости

CVSS3: 7.5
github
больше 4 лет назад

Improper escaping in XWiki Platform

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 78%
0.01884
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-116
CWE-116