Описание
XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. Prior to 17.9.0, 17.4.6, and 16.10.13, it's possible using comments to inject CSS that would transform the full wiki in a link area leading to a malicious page. This vulnerability is fixed in 17.9.0, 17.4.6, and 16.10.13.
Ссылки
- ProductRelease Notes
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 16.10.13 (исключая)Версия от 17.0.0 (включая) до 17.4.6 (исключая)Версия от 17.5.0 (включая) до 17.9.0 (исключая)
Одно из
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00279
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-1021
Связанные уязвимости
github
6 месяцев назад
XWiki vulnerable to click-jacking through CSS injection in comments
CVSS3: 6.3
fstec
6 месяцев назад
Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю реализовать атаку типа CSS Injection
EPSS
Процентиль: 20%
0.00279
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-1021