Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-38509

Опубликовано: 07 нояб. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

XWiki Platform is a generic wiki platform. In org.xwiki.platform:xwiki-platform-livetable-ui starting with version 3.5-milestone-1 and prior to versions 14.10.9 and 15.3-rc-1, the mail obfuscation configuration was not fully taken into account and is was still possible by obfuscated emails. This has been patched in XWiki 14.10.9 and XWiki 15.3-rc-1. A workaround is to modify the page XWiki.LiveTableResultsMacros following the patch.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 3.5 (включая) до 14.10.9 (исключая)

EPSS

Процентиль: 58%
0.00364
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-402

Связанные уязвимости

CVSS3: 4.3
github
больше 2 лет назад

Obfuscated email addresses should not be sorted

CVSS3: 4.3
fstec
больше 2 лет назад

Уязвимость компонента org.xwiki.platform:xwiki-platform-livetable-ui платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 58%
0.00364
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-402