Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55748

Опубликовано: 03 сент. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. In versions 4.2-milestone-2 through 16.10.6, configuration files are accessible through jsx and sx endpoints. It's possible to access and read configuration files by using URLs such as http://localhost:8080/bin/ssx/Main/WebHome?resource=../../WEB-INF/xwiki.cfg&minify=false. This is fixed in version 16.10.7.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 4.3 (включая) до 16.10.7 (исключая)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
Версия от 17.0.0 (включая) до 17.3.0 (включая)
cpe:2.3:a:xwiki:xwiki:4.2:milestone2:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:4.2:milestone3:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00527
Низкий

7.5 High

CVSS3

Дефекты

CWE-23

Связанные уязвимости

github
5 месяцев назад

XWiki configuration files can be accessed through jsx and sx endpoints

CVSS3: 7.5
fstec
5 месяцев назад

Уязвимость компонента org.xwiki.platform:xwiki-platform-skin-skinx платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

EPSS

Процентиль: 67%
0.00527
Низкий

7.5 High

CVSS3

Дефекты

CWE-23