Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-32970

Опубликовано: 30 апр. 2025
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

XWiki is a generic wiki platform. In versions starting from 13.5-rc-1 to before 15.10.13, from 16.0.0-rc-1 to before 16.4.4, and from 16.5.0-rc-1 to before 16.8.0, an open redirect vulnerability in the HTML conversion request filter allows attackers to construct URLs on an XWiki instance that redirects to any URL. This issue has been patched in versions 15.10.13, 16.4.4, and 16.8.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 13.5 (включая) до 15.10.13 (исключая)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 16.0.0 (включая) до 16.4.4 (исключая)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 16.5.0 (включая) до 16.8.0 (исключая)
cpe:2.3:a:xwiki:xwiki:16.8.0:rc1:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.00584
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
github
больше 1 года назад

org.xwiki.platform:xwiki-platform-wysiwyg-api Open Redirect vulnerability

CVSS3: 6.1
fstec
около 2 лет назад

Уязвимость компонента org.xwiki.platform:xwiki-platform-wysiwyg-api платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 46%
0.00584
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601
Уязвимость CVE-2025-32970