Описание
XWiki Platform is a generic wiki platform. Starting in version 3.0-milestone-1, it's possible to execute a script with the right of another user, provided the target user does not have programming right. The problem has been patched in XWiki 14.8-rc-1, 14.4.5, and 13.10.10. There are no known workarounds for this issue.
Ссылки
- Patch
- Patch
- Patch
- ExploitVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Patch
- Patch
- Patch
- ExploitVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.1 (включая) до 13.10.10 (исключая)Версия от 14.0 (включая) до 14.4.5 (исключая)Версия от 14.5 (включая) до 14.8 (исключая)
Одно из
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:3.0:milestone1:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:3.0:milestone2:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:3.0:milestone3:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.0034
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-863
CWE-863
Связанные уязвимости
EPSS
Процентиль: 56%
0.0034
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-863
CWE-863