Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-50719

Опубликовано: 15 дек. 2023
Источник: nvd
CVSS3: 7.5
EPSS Средний

Описание

XWiki Platform is a generic wiki platform. Starting in 7.2-milestone-2 and prior to versions 14.10.15, 15.5.2, and 15.7-rc-1, the Solr-based search in XWiki discloses the password hashes of all users to anyone with view right on the respective user profiles. By default, all user profiles are public. This vulnerability also affects any configurations used by extensions that contain passwords like API keys that are viewable for the attacker. Normally, such passwords aren't accessible but this vulnerability would disclose them as plain text. This has been patched in XWiki 14.10.15, 15.5.2 and 15.7RC1. There are no known workarounds for this vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 7.3 (включая) до 14.10.5 (исключая)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 15.0 (включая) до 15.5.2 (исключая)
cpe:2.3:a:xwiki:xwiki:7.2:milestone2:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:7.2:milestone3:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:15.6:-:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:15.6:rc1:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:15.7:rc1:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.45584
Средний

7.5 High

CVSS3

Дефекты

CWE-200
CWE-312

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

Solr search discloses password hashes of all users

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с незашифрованным хранением критичной информации, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 98%
0.45584
Средний

7.5 High

CVSS3

Дефекты

CWE-200
CWE-312