Логотип exploitDog
bind:CVE-2024-56158
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-56158

Количество 3

Количество 3

nvd логотип

CVE-2024-56158

7 дней назад

XWiki is a generic wiki platform. It's possible to execute any SQL query in Oracle by using the function like DBMS_XMLGEN or DBMS_XMLQUERY. The XWiki query validator does not sanitize functions that would be used in a simple select and Hibernate allows using any native function in an HQL query. This vulnerability is fixed in 16.10.2, 16.4.7, and 15.10.16.

EPSS: Низкий
github логотип

GHSA-prwh-7838-xf82

7 дней назад

XWiki allows SQL injection in query endpoint of REST API with Oracle

EPSS: Низкий
fstec логотип

BDU:2025-06726

6 месяцев назад

Уязвимость функций DBMS_XMLGEN и DBMS_XMLQUERY платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-56158

XWiki is a generic wiki platform. It's possible to execute any SQL query in Oracle by using the function like DBMS_XMLGEN or DBMS_XMLQUERY. The XWiki query validator does not sanitize functions that would be used in a simple select and Hibernate allows using any native function in an HQL query. This vulnerability is fixed in 16.10.2, 16.4.7, and 15.10.16.

0%
Низкий
7 дней назад
github логотип
GHSA-prwh-7838-xf82

XWiki allows SQL injection in query endpoint of REST API with Oracle

0%
Низкий
7 дней назад
fstec логотип
BDU:2025-06726

Уязвимость функций DBMS_XMLGEN и DBMS_XMLQUERY платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
6 месяцев назад

Уязвимостей на страницу