Логотип exploitDog
bind:CVE-2023-50720
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-50720

Количество 3

Количество 3

nvd логотип

CVE-2023-50720

около 2 лет назад

XWiki Platform is a generic wiki platform. Prior to versions 14.10.15, 15.5.2, and 15.7-rc-1, the Solr-based search in XWiki discloses the email addresses of users even when obfuscation of email addresses is enabled. To demonstrate the vulnerability, search for `objcontent:email*` using XWiki's regular search interface. This has been fixed in XWiki 14.10.15, 15.5.2 and 15.7RC1 by not indexing email address properties when obfuscation is enabled. There are no known workarounds for this vulnerability.

CVSS3: 5.3
EPSS: Средний
github логотип

GHSA-2grh-gr37-2283

около 2 лет назад

Solr search discloses email addresses of users

CVSS3: 5.3
EPSS: Средний
fstec логотип

BDU:2024-01249

около 2 лет назад

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть информацию об адресах электронной почты пользователей

CVSS3: 5.3
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-50720

XWiki Platform is a generic wiki platform. Prior to versions 14.10.15, 15.5.2, and 15.7-rc-1, the Solr-based search in XWiki discloses the email addresses of users even when obfuscation of email addresses is enabled. To demonstrate the vulnerability, search for `objcontent:email*` using XWiki's regular search interface. This has been fixed in XWiki 14.10.15, 15.5.2 and 15.7RC1 by not indexing email address properties when obfuscation is enabled. There are no known workarounds for this vulnerability.

CVSS3: 5.3
50%
Средний
около 2 лет назад
github логотип
GHSA-2grh-gr37-2283

Solr search discloses email addresses of users

CVSS3: 5.3
50%
Средний
около 2 лет назад
fstec логотип
BDU:2024-01249

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть информацию об адресах электронной почты пользователей

CVSS3: 5.3
50%
Средний
около 2 лет назад

Уязвимостей на страницу