Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26055

Опубликовано: 02 мар. 2023
Источник: nvd
CVSS3: 9.9
EPSS Низкий

Описание

XWiki Commons are technical libraries common to several other top level XWiki projects. Starting in version 3.1-milestone-1, any user can edit their own profile and inject code, which is going to be executed with programming right. The same vulnerability can also be exploited in all other places where short text properties are displayed, e.g., in apps created using Apps Within Minutes that use a short text field. The problem has been patched on versions 13.10.9, 14.4.4, 14.7RC1.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xwiki:commons:*:*:*:*:*:*:*:*
Версия от 3.2 (включая) до 13.10.9 (исключая)
cpe:2.3:a:xwiki:commons:*:*:*:*:*:*:*:*
Версия от 14.4 (включая) до 14.4.4 (исключая)
cpe:2.3:a:xwiki:commons:*:*:*:*:*:*:*:*
Версия от 14.5 (включая) до 14.7 (исключая)
cpe:2.3:a:xwiki:commons:3.1:milestone1:*:*:*:*:*:*
cpe:2.3:a:xwiki:commons:3.1:milestone2:*:*:*:*:*:*
cpe:2.3:a:xwiki:commons:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:xwiki:commons:14.4:rc1:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01331
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-150
NVD-CWE-Other

Связанные уязвимости

CVSS3: 9.9
github
почти 3 года назад

XWiki Platform may allow privilege escalation to programming rights via user's first name

EPSS

Процентиль: 80%
0.01331
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-150
NVD-CWE-Other