Логотип exploitDog
bind:CVE-2023-46242
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-46242

Количество 3

Количество 3

nvd логотип

CVE-2023-46242

больше 2 лет назад

XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. In affected versions it's possible to execute a content with the right of any user via a crafted URL. A user must have `programming` privileges in order to exploit this vulnerability. This issue has been patched in XWiki 14.10.7 and 15.2RC1. Users are advised to upgrade. There are no known workarounds for for this vulnerability.

CVSS3: 9.6
EPSS: Низкий
github логотип

GHSA-hgpw-6p4h-j6h5

больше 2 лет назад

XWiki Platform vulnerable to remote code execution via the edit action because it lacks CSRF token

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2024-01273

больше 2 лет назад

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю получить права текущего пользователя

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-46242

XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. In affected versions it's possible to execute a content with the right of any user via a crafted URL. A user must have `programming` privileges in order to exploit this vulnerability. This issue has been patched in XWiki 14.10.7 and 15.2RC1. Users are advised to upgrade. There are no known workarounds for for this vulnerability.

CVSS3: 9.6
3%
Низкий
больше 2 лет назад
github логотип
GHSA-hgpw-6p4h-j6h5

XWiki Platform vulnerable to remote code execution via the edit action because it lacks CSRF token

CVSS3: 9.6
3%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-01273

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю получить права текущего пользователя

CVSS3: 8.8
3%
Низкий
больше 2 лет назад

Уязвимостей на страницу