Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-45136

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.7496

CVSS 3.x

Оценка: 9.6

Источники
nvd

XWiki Platform - это универсальная платформа вики, предлагающая сервисы среды выполнения для приложений, построенных на ее основе. Когда имена документов проверяются в соответствии со стратегией именования (отключена по умолчанию), XWiki начиная с версии 12.0-rc-1 и до версий 12.10.12 и 15.5-rc-1 уязвим для отраженной атаки межсайтового скриптинга в форме создания страницы. Это позволяет злоумышленнику выполнять произвольные действия с правами пользователя, открывающего вредоносную ссылку. В зависимости от прав пользователя это может позволить удаленное выполнение кода и полный доступ для чтения и записи ко всей установке XWiki. Это было исправлено в XWiki 14.10.12 и 15.5-rc-1 путем добавления соответствующего экранирования. Уязвимый файл шаблона `createinline.vm` является частью WAR XWiki и может быть исправлен путем ручного применения изменений из исправления.

Нажмите для просмотра деталей
Предыдущая
Страница 177 из 22836
479541 всего уязвимостей
Следующая