Логотип exploitDog
bind:CVE-2023-32071
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-32071

Количество 3

Количество 3

nvd логотип

CVE-2023-32071

больше 2 лет назад

XWiki Platform is a generic wiki platform. Starting in versions 2.2-milestone-1 and prior to versions 14.4.8, 14.10.4, and 15.0-rc-1, it's possible to execute javascript with the right of any user by leading him to a special URL on the wiki targeting a page which contains an attachment. This has been patched in XWiki 15.0-rc-1, 14.10.4, and 14.4.8. The easiest possible workaround is to edit file `<xwiki app>/templates/importinline.vm` and apply the modification described in commit 28905f7f518cc6f21ea61fe37e9e1ed97ef36f01.

CVSS3: 9
EPSS: Средний
github логотип

GHSA-j9h5-vcgv-2jfm

больше 2 лет назад

XWiki Platform vulnerable to RXSS via editor parameter - importinline template

CVSS3: 9
EPSS: Средний
fstec логотип

BDU:2024-01267

больше 2 лет назад

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный javascript-код

CVSS3: 9
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-32071

XWiki Platform is a generic wiki platform. Starting in versions 2.2-milestone-1 and prior to versions 14.4.8, 14.10.4, and 15.0-rc-1, it's possible to execute javascript with the right of any user by leading him to a special URL on the wiki targeting a page which contains an attachment. This has been patched in XWiki 15.0-rc-1, 14.10.4, and 14.4.8. The easiest possible workaround is to edit file `<xwiki app>/templates/importinline.vm` and apply the modification described in commit 28905f7f518cc6f21ea61fe37e9e1ed97ef36f01.

CVSS3: 9
50%
Средний
больше 2 лет назад
github логотип
GHSA-j9h5-vcgv-2jfm

XWiki Platform vulnerable to RXSS via editor parameter - importinline template

CVSS3: 9
50%
Средний
больше 2 лет назад
fstec логотип
BDU:2024-01267

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный javascript-код

CVSS3: 9
50%
Средний
больше 2 лет назад

Уязвимостей на страницу