Описание
XWiki Platform is a generic wiki platform. In org.xwiki.platform:xwiki-platform-livetable-ui starting with version 3.5-milestone-1 and prior to versions 14.10.9 and 15.3-rc-1, the mail obfuscation configuration was not fully taken into account and is was still possible by obfuscated emails. This has been patched in XWiki 14.10.9 and XWiki 15.3-rc-1. A workaround is to modify the page XWiki.LiveTableResultsMacros following the patch.
Ссылки
- Patch
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Patch
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.5 (включая) до 14.10.9 (исключая)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
EPSS
Процентиль: 58%
0.00364
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-402
Связанные уязвимости
CVSS3: 4.3
github
больше 2 лет назад
Obfuscated email addresses should not be sorted
CVSS3: 4.3
fstec
больше 2 лет назад
Уязвимость компонента org.xwiki.platform:xwiki-platform-livetable-ui платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 58%
0.00364
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-402