Описание
XWiki is a generic wiki platform. From 8.2 and 7.4.5 until 17.1.0-rc-1, 16.10.4, and 16.4.7, pages can gain script or programming rights when they contain a link and the target of the link is renamed or moved. This might lead to execution of scripts contained in xobjects that should have never been executed. This vulnerability is fixed in 17.1.0-rc-1, 16.10.4, and 16.4.7.
Ссылки
- Patch
- Vendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.4.5 (включая) до 16.4.7 (исключая)Версия от 16.5.0 (включая) до 16.10.4 (исключая)Версия от 17.0.0 (включая) до 17.1.0 (исключая)
Одно из
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00393
Низкий
8 High
CVSS3
Дефекты
CWE-266
Связанные уязвимости
github
около 1 года назад
XWiki allows privilege escalation through link refactoring
CVSS3: 8
fstec
около 1 года назад
Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с некорректным присваиванием привилегий, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
EPSS
Процентиль: 32%
0.00393
Низкий
8 High
CVSS3
Дефекты
CWE-266