Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2023-29519

больше 3 лет назад

XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. A registered user can perform remote code execution leading to privilege escalation by injecting the proper code in the "property" field of an attachment selector, as a gadget of their own dashboard. Note that the vulnerability does not impact comments of a wiki. The vulnerability has been patched in XWiki 13.10.11, 14.4.8, 14.10.2, 15.0-rc-1. Users are advised to upgrade. There are no known workarounds for this vulnerability.

CVSS3: 9
EPSS: Низкий
github логотип

GHSA-3hjg-cghv-22ww

больше 3 лет назад

org.xwiki.platform:xwiki-platform-attachment-ui vulnerable to Code Injection

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-01253

больше 3 лет назад

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki существует из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-29519

XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. A registered user can perform remote code execution leading to privilege escalation by injecting the proper code in the "property" field of an attachment selector, as a gadget of their own dashboard. Note that the vulnerability does not impact comments of a wiki. The vulnerability has been patched in XWiki 13.10.11, 14.4.8, 14.10.2, 15.0-rc-1. Users are advised to upgrade. There are no known workarounds for this vulnerability.

CVSS3: 9
2%
Низкий
больше 3 лет назад
github логотип
GHSA-3hjg-cghv-22ww

org.xwiki.platform:xwiki-platform-attachment-ui vulnerable to Code Injection

CVSS3: 8.8
2%
Низкий
больше 3 лет назад
fstec логотип
BDU:2024-01253

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki существует из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
2%
Низкий
больше 3 лет назад

Уязвимостей на страницу