Логотип exploitDog
bind:CVE-2023-34465
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-34465

Количество 3

Количество 3

nvd логотип

CVE-2023-34465

больше 2 лет назад

XWiki Platform is a generic wiki platform. Starting in version 11.8-rc-1 and prior to versions 14.4.8, 14.10.6, and 15.2, `Mail.MailConfig` can be edited by any logged-in user by default. Consequently, they can change the mail obfuscation configuration and view and edit the mail sending configuration, including the smtp domain name and credentials. The problem has been patched in XWiki 14.4.8, 14.10.6, and 15.1. As a workaround, the rights of the `Mail.MailConfig` page can be manually updated so that only a set of trusted users can view, edit and delete it (e.g., the `XWiki.XWikiAdminGroup` group).

CVSS3: 9.9
EPSS: Низкий
github логотип

GHSA-g75c-cjr6-39mc

больше 2 лет назад

XWiki Platform's Mail.MailConfig can be edited by any user with edit rights

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2023-05277

больше 2 лет назад

Уязвимость компонента Mail.MailConfig платформы создания совместных веб-приложений XWiki Platform XWiki , позволяющая нарушителю изменять конфигурации отправки почты

CVSS3: 9.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-34465

XWiki Platform is a generic wiki platform. Starting in version 11.8-rc-1 and prior to versions 14.4.8, 14.10.6, and 15.2, `Mail.MailConfig` can be edited by any logged-in user by default. Consequently, they can change the mail obfuscation configuration and view and edit the mail sending configuration, including the smtp domain name and credentials. The problem has been patched in XWiki 14.4.8, 14.10.6, and 15.1. As a workaround, the rights of the `Mail.MailConfig` page can be manually updated so that only a set of trusted users can view, edit and delete it (e.g., the `XWiki.XWikiAdminGroup` group).

CVSS3: 9.9
1%
Низкий
больше 2 лет назад
github логотип
GHSA-g75c-cjr6-39mc

XWiki Platform's Mail.MailConfig can be edited by any user with edit rights

CVSS3: 9.9
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-05277

Уязвимость компонента Mail.MailConfig платформы создания совместных веб-приложений XWiki Platform XWiki , позволяющая нарушителю изменять конфигурации отправки почты

CVSS3: 9.9
1%
Низкий
больше 2 лет назад

Уязвимостей на страницу