Логотип exploitDog
bind:CVE-2023-29516
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-29516

Количество 3

Количество 3

nvd логотип

CVE-2023-29516

почти 3 года назад

XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. Any user with view rights on `XWiki.AttachmentSelector` can execute arbitrary Groovy, Python or Velocity code in XWiki leading to full access to the XWiki installation. The root cause is improper escaping in the "Cancel and return to page" button. This page is installed by default. This vulnerability has been patched in XWiki 15.0-rc-1, 14.10.1, 14.4.8, and 13.10.11. There are no known workarounds for this vulnerability.

CVSS3: 9.9
EPSS: Средний
github логотип

GHSA-3989-4c6x-725f

почти 3 года назад

XWiki Platform vulnerable to privilege escalation from view right on XWiki.AttachmentSelector

CVSS3: 9.9
EPSS: Средний
fstec логотип

BDU:2024-01257

почти 3 года назад

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольный код Groovy, Python или Velocity

CVSS3: 8.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-29516

XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. Any user with view rights on `XWiki.AttachmentSelector` can execute arbitrary Groovy, Python or Velocity code in XWiki leading to full access to the XWiki installation. The root cause is improper escaping in the "Cancel and return to page" button. This page is installed by default. This vulnerability has been patched in XWiki 15.0-rc-1, 14.10.1, 14.4.8, and 13.10.11. There are no known workarounds for this vulnerability.

CVSS3: 9.9
18%
Средний
почти 3 года назад
github логотип
GHSA-3989-4c6x-725f

XWiki Platform vulnerable to privilege escalation from view right on XWiki.AttachmentSelector

CVSS3: 9.9
18%
Средний
почти 3 года назад
fstec логотип
BDU:2024-01257

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольный код Groovy, Python или Velocity

CVSS3: 8.8
18%
Средний
почти 3 года назад

Уязвимостей на страницу