Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24821

Опубликовано: 08 апр. 2022
Источник: nvd
CVSS3: 6.8
CVSS3: 8.1
CVSS2: 5.5
EPSS Низкий

Описание

XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. Simple users can create global SSX/JSX without specific rights: in theory only users with Programming Rights should be allowed to create SSX or JSX that are executed everywhere on a wiki. But a bug allow anyone with edit rights to actually create those. This issue has been patched in XWiki 13.10-rc-1, 12.10.11 and 13.4.6. There's no easy workaround for this issue, administrators should upgrade their wiki.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.10.11 (исключая)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 13.4.0 (включая) до 13.4.6 (исключая)
cpe:2.3:a:xwiki:xwiki:13.10:-:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00699
Низкий

6.8 Medium

CVSS3

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-648

Связанные уязвимости

CVSS3: 6.8
github
почти 4 года назад

Incorrect Use of Privileged APIs in org.xwiki.platform.skin.skinx

EPSS

Процентиль: 72%
0.00699
Низкий

6.8 Medium

CVSS3

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-648