Логотип exploitDog
bind:CVE-2025-55748
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-55748

Количество 3

Количество 3

nvd логотип

CVE-2025-55748

5 месяцев назад

XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. In versions 4.2-milestone-2 through 16.10.6, configuration files are accessible through jsx and sx endpoints. It's possible to access and read configuration files by using URLs such as `http://localhost:8080/bin/ssx/Main/WebHome?resource=../../WEB-INF/xwiki.cfg&minify=false`. This is fixed in version 16.10.7.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-m63c-3rmg-r2cf

5 месяцев назад

XWiki configuration files can be accessed through jsx and sx endpoints

EPSS: Низкий
fstec логотип

BDU:2025-13433

5 месяцев назад

Уязвимость компонента org.xwiki.platform:xwiki-platform-skin-skinx платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-55748

XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. In versions 4.2-milestone-2 through 16.10.6, configuration files are accessible through jsx and sx endpoints. It's possible to access and read configuration files by using URLs such as `http://localhost:8080/bin/ssx/Main/WebHome?resource=../../WEB-INF/xwiki.cfg&minify=false`. This is fixed in version 16.10.7.

CVSS3: 7.5
1%
Низкий
5 месяцев назад
github логотип
GHSA-m63c-3rmg-r2cf

XWiki configuration files can be accessed through jsx and sx endpoints

1%
Низкий
5 месяцев назад
fstec логотип
BDU:2025-13433

Уязвимость компонента org.xwiki.platform:xwiki-platform-skin-skinx платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 7.5
1%
Низкий
5 месяцев назад

Уязвимостей на страницу