Описание
XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. If guest has view right on any document. It's possible to create a new user using the distribution/firstadminuser.wiki in the wrong context. This vulnerability has been patched in XWiki 15.0-rc-1 and 14.10.1. There is no known workaround other than upgrading.
Ссылки
- ExploitVendor Advisory
- ExploitIssue TrackingVendor Advisory
- ExploitIssue TrackingVendor Advisory
- ExploitVendor Advisory
- ExploitIssue TrackingVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 14.10.1 (исключая)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00728
Низкий
5 Medium
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 5
github
почти 3 года назад
xwiki-platform-web-templates allows users to be created even when registration is disabled without validation via template macro
CVSS3: 4.3
fstec
почти 3 года назад
Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостатками контроля доступа, позволяющая нарушителю создать нового пользователя
EPSS
Процентиль: 72%
0.00728
Низкий
5 Medium
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-284