Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55747

Опубликовано: 03 сент. 2025
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. In versions 6.1-milestone-2 through 16.10.6, configuration files are accessible through the webjars API. This is fixed in version 16.10.7.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 6.2 (включая) до 16.10.7 (исключая)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 17.0.0 (включая) до 17.3.0 (включая)
cpe:2.3:a:xwiki:xwiki:6.1:milestone2:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:6.1:rc1:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.01826
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-23

Связанные уязвимости

github
5 месяцев назад

XWiki configuration files can be accessed through the webjars API

CVSS3: 9.1
fstec
5 месяцев назад

Уязвимость компонента org.xwiki.platform:xwiki-platform-webjars-api платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 83%
0.01826
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-23