Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26056

Опубликовано: 02 мар. 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

XWiki Platform is a generic wiki platform. Starting in version 3.0-milestone-1, it's possible to execute a script with the right of another user, provided the target user does not have programming right. The problem has been patched in XWiki 14.8-rc-1, 14.4.5, and 13.10.10. There are no known workarounds for this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 3.1 (включая) до 13.10.10 (исключая)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.4.5 (исключая)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 14.5 (включая) до 14.8 (исключая)
cpe:2.3:a:xwiki:xwiki:3.0:milestone1:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:3.0:milestone2:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:3.0:milestone3:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.0034
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-863
CWE-863

Связанные уязвимости

CVSS3: 5.4
github
почти 3 года назад

xwiki contains Incorrect Authorization

EPSS

Процентиль: 56%
0.0034
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-863
CWE-863